Als «security» getaggte Fragen

75
Wie verhindert SQLParameter SQL Injection?

Was genau passiert im Hintergrund, damit SQLParameter SQL Inection-Angriffe in einer parametrisierten .NET-Abfrage verhindert? Entfernt es nur verdächtige Charaktere oder steckt etwas mehr dahinter? Hat jemand da draußen überprüft, was tatsächlich zu SQL Server gelangt, wenn Sie böswillige...

74
Verwendung des Initialisierungsvektors in openssl_encrypt

Ich habe mir diese Frage angesehen und wollte es für mich tun. Als ich diesen Code ausgeführt habe (direkt aus dieser Antwort entnommen ): $textToEncrypt = "My super secret information."; $encryptionMethod = "AES-256-CBC"; // AES is used by the U.S. gov't to encrypt top secret documents....

73
Ist es sicher, von einem HTTP-Formular an HTTPS zu senden?

Ist es akzeptabel, von einem http-Formular über https zu senden? Es scheint sicher zu sein, aber es erlaubt einen Mann im mittleren Angriff ( hier ist eine gute Diskussion ). Es gibt Websites wie mint.com , auf denen Sie sich von einer http-Seite aus anmelden können , aber einen https-Beitrag...

73
So verhindern Sie, dass ein Browser Kennwörter speichert

Ich muss verhindern, dass Browser die Werte für Benutzername und Kennwort speichern, da ich an einer Webanwendung arbeite, die sicherere Daten enthält. Mein Kunde hat mich darum gebeten. Ich habe das autocomplete="off"Attribut in den HTML-Formular- und Kennwortfeldern ausprobiert . In den neuesten...