Preguntas etiquetadas con security

105
¿Cómo pasar el valor de una variable al stdin de un comando?

Estoy escribiendo un script de shell que debería ser algo seguro, es decir, no pasa datos seguros a través de parámetros de comandos y preferiblemente no usa archivos temporales. ¿Cómo puedo pasar una variable al stdin de un comando? O, si no es posible, ¿cómo utilizar correctamente los archivos...

103
Cómo corregir la excepción LazyInitializationException de Hibernate: no se pudo inicializar de manera perezosa una colección de roles, no se pudo inicializar el proxy - sin sesión

En el AuthenticationProvider personalizado de mi proyecto de primavera, estoy intentando leer la lista de autoridades del usuario registrado, pero me enfrento al siguiente error: org.hibernate.LazyInitializationException: failed to lazily initialize a collection of role:

97
¿Cuáles son los riesgos de ejecutar 'sudo pip'?

De vez en cuando me encuentro con comentarios o respuestas que afirman enfáticamente que correr por pipdebajo sudoes "incorrecto" o "malo", pero hay casos (incluida la forma en que tengo un montón de herramientas configuradas) en los que es mucho más simple o incluso necesario ejecutarlo de esa...

97
¿Existe alguna diferencia entre autenticación y autorización?

Veo que estos dos términos se difunden bastante (específicamente en escenarios basados ​​en la web, pero supongo que no se limita a eso) y me preguntaba si había o no una diferencia. Me parece que ambos quieren decir que se le permite hacer lo que está haciendo. Entonces, ¿esto es solo una...

97
¿Qué variables $ _SERVER son seguras?

Cualquier variable que un usuario pueda controlar, un atacante también puede controlar y, por tanto, es fuente de un ataque. Esto se denomina variable "contaminada" y no es segura. Cuando se usa $_SERVER, se pueden controlar muchas de las variables. PHP_SELF, HTTP_USER_AGENT, HTTP_X_FORWARDED_FOR,...