Pertanyaan yang diberi tag security

126
Mengapa tidak menggunakan HTTPS untuk semuanya?

Jika saya membuat server, dan memiliki sertifikat SSL, mengapa saya tidak menggunakan HTTPS untuk seluruh situs, bukan hanya untuk pembelian / login? Saya pikir akan lebih masuk akal hanya untuk mengenkripsi seluruh situs, dan melindungi pengguna sepenuhnya. Ini akan mencegah masalah seperti...

125
Keamanan Sesi PHP

Terkunci . Pertanyaan ini dan jawabannya dikunci karena pertanyaannya di luar topik tetapi memiliki signifikansi historis. Saat ini tidak menerima jawaban atau interaksi baru. Apa saja pedoman untuk menjaga keamanan sesi yang bertanggung jawab dengan PHP? Ada

124
Apa cara terbaik untuk mencegah pembajakan sesi?

Secara khusus ini berkaitan dengan saat menggunakan cookie sesi klien untuk mengidentifikasi sesi di server. Apakah jawaban terbaik untuk menggunakan enkripsi SSL / HTTPS untuk seluruh situs web, dan Anda memiliki jaminan terbaik bahwa tidak ada orang di tengah serangan yang dapat mengendus cookie...

118
Keamanan Android SharedPreference

Saya ingin tahu tentang keamanan preferensi bersama. Apakah mungkin untuk mendapatkan akses ke sharedpreferences, meskipun mereka dibuat di MODE_PRIV (0)? Apakah mungkin untuk membuat daftar semua sharedpreferences yang tersedia dan kemudian mengambil semua pengaturan dari aplikasi lain? Apakah...

115
Jenis keystore: mana yang akan digunakan?

Dengan melihat file java.securitymy JRE, saya melihat bahwa jenis keystore yang digunakan secara default disetel ke JKS. Sini , ada daftar jenis keystore yang bisa digunakan. Apakah ada jenis keystore yang direkomendasikan? Apa pro / kontra dari berbagai jenis