Preguntas con etiqueta 'header'

1
respuesta

¿Por qué el cálculo de la suma de comprobación de un encabezado del Datagrama IP y luego el cifrado no es apropiado para proporcionar la autenticación del origen de datos?

Entonces, asumiendo que Alice y Bob han acordado utilizar un sistema de cifrado simétrico en particular y compartir una clave apropiada, quieren lograr la autenticación del origen de los datos al calcular la suma de comprobación del encabezado d...
hecha 02.04.2016 - 12:11
0
respuestas

Evita que iframe herede los encabezados CSP

Tengo una aplicación angular 6 donde los encabezados de la Política de seguridad de contenido se aplican a través de una etiqueta meta. En una de las páginas hay un iframe para el cual no se deben aplicar esos encabezados. Por alguna razón...
hecha 05.11.2018 - 14:44
1
respuesta

¿Qué es un esquema de explotación en este ataque XSS? [duplicar]

Básicamente, he encontrado una inyección XSS cambiando la carga útil con el encabezado X-Forwarded-Host , ya que su valor se refleja en el documento y no está saneado. Un ejemplo, esta es la fuente del documento: <a href="http://...
hecha 23.10.2017 - 21:35
0
respuestas

¿El CSRF sin estado de Paypal ya no es compatible con Express?

Mi pregunta es sobre paypals csrf sin estado: enlace Esta solución csrf obliga al usuario a poner el token en el encabezado. ¿Hay alguna razón de seguridad por la cual el token debería estar en el encabezado? Si los datos solicitados en...
hecha 13.03.2018 - 11:19
0
respuestas

¿Puede falsificar la totalidad de x-forwarded-for para contener un cierto valor?

Vi muchas preguntas con respecto a x-forwarded-for pero no encontré ninguna con respecto a mi caso especial. Mi caso se describe a continuación: Tengo 2 tipos de solicitudes recibidas por mi servidor. El Tipo 1 son solicitudes del grupo de...
hecha 07.03.2017 - 17:07