Pertanyaan yang diberi tag security

145
Fiksasi Sesi PHP / Pembajakan

Saya mencoba memahami lebih lanjut tentang Fiksasi Sesi PHP & pembajakan dan bagaimana mencegah masalah ini. Saya telah membaca dua artikel berikut di situs web Chris Shiflett: Fiksasi Sesi Pembajakan Sesi Namun, saya tidak yakin saya memahami hal-hal dengan benar. Untuk membantu mencegah...

145
Formulir Lintas Domain POSTing

Saya telah melihat artikel dan posting di seluruh (termasuk SO) tentang topik ini, dan komentar yang berlaku adalah bahwa kebijakan yang sama asal mencegah bentuk POST di seluruh domain. Satu-satunya tempat saya melihat seseorang menyarankan bahwa kebijakan asal yang sama tidak berlaku untuk...

141
Bagaimana cara melindungi Firebase Fungsi Cloud HTTP endpoint untuk hanya mengizinkan pengguna terotentikasi Firebase?

Dengan fungsi cloud firebase baru saya telah memutuskan untuk memindahkan beberapa endpoint HTTP saya ke firebase. Semuanya berfungsi dengan baik ... Tetapi saya memiliki masalah berikut. Saya memiliki dua titik akhir yang dibangun oleh HTTP Triggers (Cloud Functions) Titik akhir API untuk...

137
Rahasia OAuth di aplikasi seluler

Saat menggunakan protokol OAuth, Anda memerlukan string rahasia yang diperoleh dari layanan yang ingin Anda delegasikan. Jika Anda melakukan ini di aplikasi web, Anda dapat menyimpan rahasia di basis data Anda atau di sistem file, tetapi apa cara terbaik untuk menanganinya di aplikasi seluler...

134
Mengekspos ID basis data - risiko keamanan?

Saya pernah mendengar bahwa mengekspos ID database (dalam URL, misalnya) adalah risiko keamanan, tetapi saya mengalami kesulitan memahami alasannya. Adakah pendapat atau tautan tentang mengapa itu berisiko, atau mengapa tidak? EDIT: tentu saja aksesnya mencakup, misalnya jika Anda tidak dapat...

132
Shiro vs. SpringSecurity [ditutup]

Ditutup . Pertanyaan ini didasarkan pada pendapat . Saat ini tidak menerima jawaban. Ingin meningkatkan pertanyaan ini? Perbarui pertanyaan sehingga dapat dijawab dengan fakta dan kutipan dengan mengedit posting ini . Ditutup 6 tahun yang lalu .

129
Aliran token penyegaran JWT

Saya sedang membangun aplikasi seluler dan menggunakan JWT untuk otentikasi. Sepertinya cara terbaik untuk melakukannya adalah dengan memasangkan token akses JWT dengan token penyegaran sehingga saya dapat mengakhiri token akses sesering yang saya inginkan. Seperti apa bentuk token penyegaran?...