Perguntas com a marcação «security»

95
segredo do cliente em OAuth 2.0

Para usar a API do Google Drive, eu tenho que brincar com a autenticação usando OAuth2.0. E eu tenho algumas perguntas sobre isso. O ID e o segredo do cliente são usados ​​para identificar o que é meu aplicativo. Mas eles devem ser codificados se for um aplicativo cliente. Portanto, todos podem...

94
Como restringir a modificação de dados do Firebase?

O Firebase fornece back-end de banco de dados para que os desenvolvedores possam se concentrar no código do cliente. Portanto, se alguém pegar meu uri do firebase (por exemplo https://firebaseinstance.firebaseio.com), desenvolva-o localmente . Então, eles seriam capazes de criar outro...

94
Quais são os riscos de executar 'sudo pip'?

Ocasionalmente, recebo comentários ou respostas que afirmam enfaticamente que executar pipunder sudoé "errado" ou "ruim", mas há casos (incluindo a forma como tenho um monte de ferramentas configuradas) em que é muito mais simples ou mesmo necessário execute dessa forma. Quais são os riscos...

94
Como funciona a vulnerabilidade do JPEG of Death?

Tenho lido sobre um antigo exploit contra GDI + no Windows XP e Windows Server 2003 chamado JPEG da morte para um projeto no qual estou trabalhando. A exploração é bem explicada no seguinte link: http://www.infosecwriters.com/text_resources/pdf/JPEG.pdf Basicamente, um arquivo JPEG contém uma...

92
Qual é a melhor abordagem para gerar uma nova chave de API?

Assim, com muitos serviços diferentes agora, APIs do Google, API do Twitter, API do Facebook, etc. etc. Cada serviço possui uma chave de API, como: AIzaSyClzfrOzB818x55FASHvX4JuGQciR9lv7q Todas as chaves variam em comprimento e os caracteres que contêm. Estou me perguntando qual é a melhor...

91
URL https com parâmetro de token: quão seguro é?

No nosso site, disponibilizamos aos utilizadores uma simulação baseada nas suas informações privadas (fornecidas através de um formulário). Gostaríamos de permitir que eles recuperassem os resultados da simulação mais tarde, mas sem forçá-los a criar uma conta de login / senha. Pensamos em...