Als «security» getaggte Fragen

77
Best Practices für die JSON-Sicherheit?

Bei der Untersuchung des Problems JSON vs XML bin ich auf diese Frage gestoßen . Nun wurde einer der Gründe, JSON zu bevorzugen, als die einfache Konvertierung in Javascript aufgeführt, nämlich mit dem eval(). Dies kam mir aus Sicherheitsgründen sofort als potenziell problematisch vor. Deshalb...

77
Spring Security mit Rollen und Berechtigungen

Ich versuche, rollenbasierte Sicherheit mit Berechtigungen einzurichten. Ich versuche dies zusammen mit Spring-Security zu tun. Ich möchte ACL nicht einrichten, da dies anscheinend ein Overkill für meine Anforderungen ist. Ich möchte nur einfache Berechtigungen und Rollen haben, wie in diesem...

77
C - Der% x-Formatbezeichner

Ich habe eine kleine Frage. Ich weiß, dass der Formatbezeichner% x verwendet werden kann, um Werte aus dem Stapel in einem Formatzeichenfolgenangriff zu lesen. Ich habe folgenden Code gefunden: %08x%08x%08x%08x Was bedeutet die 08? Was macht es genau? Vielen Dank :)

76
Login ohne HTTPS, wie sichern?

Ist es für eine Webanwendung möglich, die Anmeldung dennoch etwas sicherer zu machen, wenn HTTPS nicht als Sicherheitsmaßnahme verfügbar ist? Z.B: Token-Logins, um wiederholte Angriffe zu erschweren? Verschlüsseln Sie das gesendete Passwort irgendwie aus einem HTML-Passwortfeld? Insbesondere...