Preguntas con etiqueta 'cookies'

1
respuesta

Cookie vs HTML5 localStorage

En HTML5, podemos usar localStorage para mantener los datos de forma persistente en el lado del cliente. Parece mejor desde un punto de vista no relacionado con la seguridad (fácil de acceder, no con un límite de 5 mb como las cookies, etc.)....
hecha 01.09.2017 - 09:27
1
respuesta

¿Cuál es el "alcance de validez" de una cookie del navegador?

Considere la protección CSRF estándar de una aplicación Ruby on Rails: un token CSRF está incrustado en la página HTML, mientras que al mismo tiempo se almacena cifrado como parte de la cookie de sesión. Al realizar una solicitud, el token incor...
hecha 12.07.2018 - 14:34
1
respuesta

¿Por qué mantendría múltiples ID de sesión en una aplicación?

Hay una aplicación web y estoy observando los valores de las cookies después de la autenticación con el proxy Burp. Hay 5 cookies diferentes, por ejemplo, c1 , c2 , c3 , c4 , c5 . Cuando manipulé los valores de...
hecha 06.07.2016 - 11:04
3
respuestas

¿Cómo almaceno los datos de sesión en un servidor de forma segura?

Estoy creando un sistema donde la seguridad es importante y me gustaría almacenar los detalles de la sesión en el servidor en una tabla de sesión. Sin embargo, me preocupa que si un atacado se apoderara de la base de datos, tendrían acceso a tod...
hecha 09.01.2017 - 16:53
2
respuestas

Cookies de terceros y CSRF

¿Las cookies de terceros abren la posibilidad de CSRF donde puede que no exista? Estaba mirando una publicación de blog , así como una borrador de IETF sobre cookies del mismo sitio que parece que las cookies de terceros pueden hacer que CSRF...
hecha 13.01.2017 - 17:07
1
respuesta

¿FireFox incrementa inadvertidamente la seguridad?

Con el advenimiento conocido de las cookies basadas en Flash y recientemente algo que se llama súper cookies, la seguridad y el anonimato se han convertido en algo más de un lujo que en la norma, y los comerciantes quieren supervisar a todos nos...
hecha 02.03.2016 - 14:46
1
respuesta

Acceder a las cookies de otro dominio usando Iframes y Javascript

Usando Iframe podemos incrustar páginas web de otro dominio siempre que X-Frame-Options no esté configurado en SAMEORIGIN . Esto también carga la cookie dentro del iframe. Ahora, uno puede acceder a esta cookie si está en el cuadro iframe...
hecha 09.02.2016 - 09:13
1
respuesta

¿Las cookies solo de Https son vulnerables a los ataques CSRF?

Dada la situación hipotética: Un usuario inicia sesión en su sitio web bancario El servidor devuelve una cookie solo de Http que contiene la identificación del usuario, encriptada. En cada solicitud (como cuando se transfieren fondos), e...
hecha 07.11.2016 - 17:17
3
respuestas

¿Por qué debe cifrarse el valor de la cookie?

Estoy trabajando en un proyecto de SSO en este momento con CAS. Estoy usando una API RESTful para la comunicación con aplicaciones de escritorio. El valor de la cookie de concesión de entradas está encriptado. Al principio no pensé mucho en eso,...
hecha 21.10.2016 - 09:10
4
respuestas

¿Qué son las cookies y el caché?

Mientras navego por Internet, a menudo temo haber descargado algún programa de malware junto con algunos archivos en mi computadora. Además, me han dicho que la razón de ello son las cookies y los cachés. En el mismo orden de ideas, la mayorí...
hecha 04.12.2015 - 03:25