Perguntas com a marcação «security»

16
Por que determinados sites evitam espaços nas senhas?

Parece menos comum em sites mais novos, mas muitos sites em que preciso de uma conta (como para pagar contas etc.) me impedem de criar uma senha com espaços. Isso só torna as coisas mais difíceis de lembrar , e eu não conheço nenhuma restrição de banco de dados ou programação sobre espaços em...

15
Qual resposta http você retorna a um hit de um ip na lista negra?

Eu tenho usado o http: BL para impedir que IPs ruins acessem meu site. Se um IP mal-intencionado (spammer de comentários) tenta acessar o site, apenas exito script da web que retorna implicitamente uma 200 OKresposta. Outras respostas que eu poderia retornar: 404 não encontrado? Se eu devolver...

15
Como implementar com segurança o login automático

Eu li muitos, muitos, muitos posts sobre como "você provavelmente está armazenando senhas erradas". Eles estão sempre se referindo ao armazenamento de senhas em um servidor no qual um usuário está efetuando login; eles basicamente reformulam conselhos onipresentes como trocadilhos, etc. etc. No...

14
Por que precisamos de segurança no nível do método?

No mundo real, por que precisamos implementar a segurança no nível do método? Temos um aplicativo da Web ou um aplicativo de desktop, onde o usuário acessa a interface do usuário (e, portanto, diretamente não pode acessar o método). Então, onde os métodos de acesso entram diretamente em cena...

14
Qual a importância de um certificado SSL para um site?

Estou inicializando o meu próprio projeto, ele tem uma área de registro / login (via dispositivo com RoR, corretamente misturado e salgado, é claro). Como estou usando subdomínios e preciso acessá-los com iframes (é realmente justificado!), Precisaria de um desses certificados caros que cobrem...