Preguntas etiquetadas con security

95
secreto de cliente en OAuth 2.0

Para usar la API de Google Drive, tengo que jugar con la autenticación usando OAuth2.0. Y tengo algunas preguntas sobre esto. La identificación del cliente y el secreto del cliente se utilizan para identificar cuál es mi aplicación. Pero deben estar codificados si se trata de una aplicación...

94
¿Cómo habilito el registro para Spring Security?

Estoy configurando Spring Security para manejar el inicio de sesión de los usuarios. He iniciado sesión como usuario y se me lleva a una página de error Acceso denegado después de iniciar sesión correctamente. No sé qué roles se le han asignado realmente a mi usuario, o la regla que hace que se...

94
¿Cómo funciona la vulnerabilidad JPEG of Death?

He estado leyendo sobre un exploit anterior contra GDI + en Windows XP y Windows Server 2003 llamado JPEG de la muerte para un proyecto en el que estoy trabajando. El exploit está bien explicado en el siguiente enlace: http://www.infosecwriters.com/text_resources/pdf/JPEG.pdf Básicamente, un...

94
Cómo crear una contraseña hash laravel

Estoy tratando de crear una contraseña hash para Laravel. Ahora alguien me dijo que usara el ayudante de hash de Laravel, pero parece que no puedo encontrarlo o estoy mirando en la dirección incorrecta. ¿Cómo creo una contraseña hash laravel? ¿Y donde? Editar: sé cuál es el código, pero no sé...

92
¿Cómo restringir la modificación de datos de Firebase?

Firebase proporciona un back-end de base de datos para que los desarrolladores puedan centrarse en el código del lado del cliente. Entonces, si alguien toma mi uri de base de fuego (por ejemplo https://firebaseinstance.firebaseio.com), desarrolle localmente . Entonces, ¿podrían crear otra...

91
Malentendido SSL y man-in-the-middle

He leído toneladas de documentación relacionada con este problema, pero todavía no puedo unir todas las piezas, así que me gustaría hacer un par de preguntas. En primer lugar, describiré brevemente el procedimiento de autenticación tal como lo entiendo, ya que puedo estar equivocado al...