Pytania oznaczone «security»

85
Jak włączyć ochronę DDoS?

DDoS (rozproszone ataki typu „odmowa usługi”) są generalnie blokowane na poziomie serwera, prawda? Czy istnieje sposób na zablokowanie go na poziomie PHP lub przynajmniej zmniejszenie go? Jeśli nie, jaki jest najszybszy i najczęstszy sposób na powstrzymanie ataków DDoS?...

84
Generowanie tokenów bezpiecznych kryptograficznie

W celu wygenerowania 32-znakowego tokena dostępu do naszego API używamy obecnie: $token = md5(uniqid(mt_rand(), true)); Czytałem, że ta metoda nie jest kryptograficznie bezpieczna, ponieważ opiera się na zegarze systemowym, a to openssl_random_pseudo_bytesbyłoby lepsze rozwiązanie, ponieważ...

83
JAAS dla ludzi

Trudno mi zrozumieć JAAS. Wszystko wydaje się bardziej skomplikowane niż powinno (szczególnie samouczki Sun). Potrzebuję prostego samouczka lub przykładu jak wdrożyć zabezpieczenia (uwierzytelnianie + autoryzacja) w aplikacji java opartej na Struts + Spring + Hibernate z niestandardowym...

82
Czy usługi sieciowe JSON są podatne na ataki CSRF?

Buduję usługę sieciową, która używa wyłącznie formatu JSON do obsługi żądań i odpowiedzi (tj. Żadnych ładunków zakodowanych w formularzu). Czy usługa internetowa jest podatna na atak CSRF, jeśli spełnione są następujące warunki? Każde POSTżądanie bez obiektu JSON najwyższego poziomu, np.,...

81
Jak zaimplementować resetowanie haseł?

Pracuję nad aplikacją w ASP.NET i zastanawiałem się konkretnie, w jaki sposób mógłbym zaimplementować Password Resetfunkcję, gdybym chciał utworzyć własną. W szczególności mam następujące pytania: Jaki jest dobry sposób na wygenerowanie unikalnego identyfikatora, który jest trudny do...

80
Dlaczego strlcpy i strlcat są uważane za niebezpieczne?

Rozumiem to strlcpyi strlcatzostały zaprojektowane jako bezpieczne zamienniki dla strncpyi strncat. Jednak niektórzy ludzie nadal uważają, że są niepewni i po prostu powodują inny rodzaj problemu . Czy ktoś może podać przykład, jak użycie strlcpyor strlcat(tj. Funkcji, która zawsze kończy swoje...

80
Jak zostać dostawcą usług SAML

Moja firma obecnie opracowuje aplikację internetową w języku Java. Kilku naszych klientów ma wewnętrzne serwery SAML (dostawcy tożsamości?) I poprosili o integrację z nimi. Ostatnio czytałem o tym i bawiłem się z OpenAM. Po około 3 dniach mam ogólne zrozumienie, ale nadal istnieją pewne luki w...