Perguntas com a marcação «security»

106
Como salvar com segurança o nome de usuário / senha (local)?

Estou criando um aplicativo do Windows, no qual você precisa fazer login primeiro. Os detalhes da conta consistem em nome de usuário e senha e precisam ser salvos localmente. É apenas uma questão de segurança, para que outras pessoas que usam o mesmo computador não possam ver os dados pessoais...

100
Práticas recomendadas para gerar tokens OAuth?

Sei que a especificação do OAuth não especifica nada sobre a origem do código ConsumerKey, ConsumerSecret, AccessToken, RequestToken, TokenSecret ou Verifier, mas estou curioso para saber se há alguma prática recomendada para criar tokens significativamente seguros (especialmente Token /...

99
A necessidade de esconder o sal para um hash

No trabalho, temos duas teorias concorrentes para os sais. Os produtos em que trabalho usam algo como um nome de usuário ou número de telefone para adicionar o hash. Essencialmente, algo diferente para cada usuário, mas que está prontamente disponível para nós. O outro produto gera aleatoriamente...

98
Como criar uma senha com hash laravel

Estou tentando criar uma senha com hash para o Laravel. Agora alguém me disse para usar o auxiliar de hash do Laravel, mas não consigo encontrar ou estou olhando na direção errada. Como faço para criar uma senha com hash laravel? E onde? Edit: Eu sei qual é o código, mas não sei onde e como...

97
Existe uma diferença entre autenticação e autorização?

Eu vejo esses dois termos discutidos um pouco (especificamente em cenários baseados na web, mas suponho que não seja limitado a isso) e eu estava me perguntando se havia ou não uma diferença. Parece-me que ambos significam que você tem permissão para fazer o que está fazendo. Então, isso é apenas...

97
Quais variáveis ​​$ _SERVER são seguras?

Qualquer variável que um usuário pode controlar, um invasor também pode controlar e, portanto, é a fonte de um ataque. Isso é chamado de variável "contaminada" e não é segura. Ao usar $_SERVER, muitas das variáveis ​​podem ser controladas. PHP_SELF, HTTP_USER_AGENT, HTTP_X_FORWARDED_FOR,...