Preguntas con etiqueta 'cookies'

1
respuesta

Protección CAS contra ataques CSRF

Un sitio web basado en Apache Struts utiliza central authentication service (cas) para iniciar sesión. Me gustaría saber si es necesario proporcionar protección adicional csrf con Struts en caso de que cas no proporcione e...
hecha 06.06.2014 - 12:26
0
respuestas

¿Conceptos para admitir la autenticación local y externa: JWT, Cookies, HttpOnly, ...?

Estoy tratando de descubrir la estrategia y los conceptos de autenticación correctos para una aplicación web de una sola página (SPA) con inicio de sesión local, así como inicio de sesión de terceros (por ejemplo, Google, Auth0). Desafortunadame...
hecha 22.03.2018 - 13:24
1
respuesta

Almacenar cookies de usuarios en una base de datos en un servidor

Quiero usar el servicio de notificaciones push de Apple, por lo que necesito un servidor. Este servidor tendrá que revisar un sitio cada x minutos. La forma en que el sitio que se debe revisar requiere que el usuario inicie sesión. Entonces,...
hecha 07.03.2011 - 18:20
1
respuesta

¿Vulnerabilidades de tener una ruta de acceso a la aplicación solo accesible a través de HTTPS pero a otras a través de HTTP?

Imagine example.com que es accesible a través de HTTP y HTTPS. La mayoría del contenido del sitio no es seguro y no será malo si el atacante lo lea. Una de las rutas: example.com/secure_zone es accesible solo a través de HTTPS y co...
hecha 27.09.2012 - 16:06
0
respuestas

¿Cómo funciona la nueva cookie de primera persona de Facebook Pixel?

Facebook recientemente anunciado que comenzarán a ofrecer una opción de cookie de primera persona para el píxel de Facebook. Anteriormente, solo utilizaban cookies de terceros. De su documentación :    Ahora puede utilizar cookies de terce...
hecha 08.10.2018 - 14:15
0
respuestas

JWT en localStorage con sessionId encriptado

Lo que quiero: Almacena un JWT en localStorage. El JWT contiene reclamos sobre la autorización. Evita que el JWT sea robado y usado por un atacante (usando XSS) Evita CSRF Almacenar el JWT en localStorage es malo, ya que explotar XSS...
hecha 30.04.2018 - 10:55
2
respuestas

Indicador de seguridad para ASPXAUTH Cookie en MVC

Tenemos una aplicación que se desarrolla utilizando ASP.NET MVC3. Prueba de penetración realizada por una herramienta IBM AppScan. Se ha informado un problema y era ASPXAUTH no es seguro. Cuando verifiqué las herramientas de desarrollo del na...
hecha 13.10.2017 - 13:14
3
respuestas

¿Qué impide que las personas modifiquen las cookies para cambiar quiénes inician sesión?

Estoy desarrollando una red social y, según mi conocimiento, la mejor manera de almacenar entre páginas en las que el usuario está conectado es mediante cookies. Por lo tanto, supongamos que estoy almacenando una cookie de la ID de usuario que e...
hecha 07.06.2017 - 21:01
2
respuestas

¿Cómo saben los navegadores qué cookie obtener?

Intenté escribir una secuencia de comandos que mostraría el contenido de una cookie establecida por otro sitio web pero no funcionó. <?php echo 'Website cookie is '.$_COOKIE['locale']; ?> Pero me sale un error de índice no definido....
hecha 28.03.2013 - 23:31
1
respuesta

¿Cuál es el punto de rechazar una cookie?

Cuando accede a un sitio web, lynx brinda la opción de rechazar una cookie, ¿para qué sirve hacerlo? Lo único en lo que pensé es que si no aceptas una cookie, no se la robarán durante un ataque XSS, ¿eso es todo?     
hecha 20.02.2013 - 02:14