Perguntas com a marcação «security»

Tópicos relacionados à segurança de aplicativos e ataques contra software. Por favor, não use essa tag sozinha, pois isso resulta em ambiguidade. Se a sua pergunta não é sobre um problema específico de programação, considere solicitá-la no Information Security SE: https://security.stackexchange.com

7
Expor IDs de banco de dados - risco de segurança?
Ouvi dizer que a exposição de IDs de banco de dados (em URLs, por exemplo) é um risco à segurança, mas estou tendo problemas para entender o porquê. Alguma opinião ou link sobre por que é um risco ou por que não é? EDIT: é claro que o acesso é …
133 database  security 



3
Fluxo do token de atualização JWT
Estou criando um aplicativo móvel e estou usando o JWT para autenticação. Parece que a melhor maneira de fazer isso é emparelhar o token de acesso JWT com um token de atualização, para que eu possa expirar o token de acesso com a frequência que desejar. Como é um token …




15
Por que não usar HTTPS para tudo?
Se eu estava configurando um servidor e tinha o (s) certificado (s) SSL, por que não utilizaria o HTTPS para todo o site, e não apenas para compras / logins? Eu acho que faria mais sentido criptografar todo o site e proteger o usuário completamente. Impediria problemas como decidir o …
126 security  https 

13
Segurança de Sessão PHP
Bloqueado . Esta pergunta e suas respostas estão bloqueadas porque a questão está fora do tópico, mas tem um significado histórico. No momento, não está aceitando novas respostas ou interações. Quais são algumas diretrizes para manter a segurança da sessão responsável com o PHP? Há informações em toda a web …
125 security  php 




7
Spring Test & Security: Como simular a autenticação?
Eu estava tentando descobrir como testar a unidade se as URLs dos meus controladores estão devidamente protegidas. Para o caso de alguém mudar as coisas e remover acidentalmente as configurações de segurança. Meu método de controle é assim: @RequestMapping("/api/v1/resource/test") @Secured("ROLE_USER") public @ResonseBody String test() { return "test"; } Eu configurei …


4
Segurança Android SharedPreference
Eu me pergunto sobre a segurança das preferências compartilhadas. É possível obter acesso às preferências compartilhadas, mesmo que tenham sido criadas em MODE_PRIV (0)? É possível listar todas as preferências compartilhadas disponíveis e, em seguida, buscar todas as configurações de outros aplicativos? O sharedpreferences é um bom lugar para colocar …

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.