Als «security» getaggte Fragen

84
Was bedeutet es, einer Schnur zu entkommen?

Ich habe gelesen Muss Muss $ _SESSION ['Benutzername'] maskiert werden, bevor eine SQL-Abfrage ausgeführt wird? und es hieß "Sie müssen jede Zeichenfolge, die Sie an die SQL-Abfrage übergeben, ungeachtet ihres Ursprungs maskieren". Jetzt weiß ich, dass so etwas wirklich grundlegend ist. Eine...

83
JAAS für Menschen

Es fällt mir schwer, JAAS zu verstehen. Es scheint alles komplizierter zu sein, als es sein sollte (insbesondere die Sun-Tutorials). Ich benötige ein einfaches Tutorial oder Beispiel zum Implementieren der Sicherheit (Authentifizierung + Autorisierung) in einer Java-Anwendung basierend auf Struts +...

83
Generieren kryptografisch sicherer Token

Um ein 32-stelliges Token für den Zugriff auf unsere API zu generieren, verwenden wir derzeit: $token = md5(uniqid(mt_rand(), true)); Ich habe gelesen, dass diese Methode nicht kryptografisch sicher ist, da sie auf der Systemuhr basiert, und das openssl_random_pseudo_byteswäre eine bessere Lösung,...

82
Sind JSON-Webdienste anfällig für CSRF-Angriffe?

Ich erstelle einen Webdienst, der ausschließlich JSON für seine Anforderungs- und Antwortinhalte verwendet (dh keine formularcodierten Nutzdaten). Ist ein Webdienst für CSRF-Angriffe anfällig, wenn Folgendes zutrifft? Jede POSTAnfrage ohne ein JSON-Objekt der obersten Ebene, z. B.,...

82
Wie aktiviere ich den DDoS-Schutz?

DDoS (Distributed Denial of Service Attacks) werden im Allgemeinen auf Serverebene blockiert, oder? Gibt es eine Möglichkeit, es auf PHP-Ebene zu blockieren oder zumindest zu reduzieren? Wenn nicht, was ist der schnellste und häufigste Weg, um DDoS-Angriffe zu stoppen?

80
So werden Sie SAML-Dienstleister

Mein Unternehmen entwickelt derzeit eine Java-Webanwendung. Einige unserer Kunden haben interne SAML-Server (Identitätsanbieter?) Und haben darum gebeten, dass wir uns in sie integrieren. Vor kurzem habe ich darüber gelesen und mit OpenAM herumgespielt. Nach ungefähr 3 Tagen habe ich ein...