Preguntas con etiqueta 'http'

6
respuestas

¿Es una cookie más segura que un simple encabezado HTTP?

Hace poco me dijeron que una cookie es "más segura" que un antiguo encabezado HTTP normal, que es más seguro que un parámetro de URL, especialmente cuando se transmiten tokens de acceso. ¿Cuál es el razonamiento detrás de que una cookie sea más...
hecha 07.08.2013 - 05:22
2
respuestas

¿Qué hace realmente la variable ALLOWED_HOSTS de Django?

Se supone que debo configurar ALLOWED_HOSTS en la configuración de mi proyecto Django a los nombres de host que me pertenecen a    ... evite que un atacante envenene los cachés y los correos de restablecimiento de contraseña con enla...
hecha 19.11.2013 - 05:41
5
respuestas

Solicitud extraña de URI con muchos + (espacios) y "apodo elegido"

Durante los últimos seis meses más o menos (después de publicar un artículo determinado) mi sitio ha sido molestado con una cantidad de URI de solicitudes que siguen este patrón: /warning.php++++++++++++++++++++++++++++++++++Result:+chosen...
hecha 07.01.2013 - 10:09
3
respuestas

Windows: programa / servicio desconocido, etc. envía una solicitud HTTP para descargar un archivo; ¿Cómo puedo encontrar el origen de esa petición?

El firewall de mi empresa ha detectado y bloqueado una solicitud HTTP repetitiva (cada 15 minutos) desde una PC, que intenta iniciar una descarga de un archivo llamado ..._ chrome_installer.exe (más o menos) del host: http://r9---sn-4g57kner.g...
hecha 15.07.2015 - 08:58
3
respuestas

Sitios web externos en los registros [duplicado]

Tengo un sitio web, llamémoslo www.good.com. He recibido muchas solicitudes para www.good.com con direcciones URL completamente diferentes a las de www.good.com. Sospecho que este tráfico también está causando algunos problemas de rendimien...
hecha 27.03.2015 - 14:50
4
respuestas

El acceso a múltiples sitios a través de HTTPS produce contenido diferente y no relacionado (Peugeot club a través de HTTPS)

Me he encontrado con un sitio web aleatorio Moodoo.cz . Lo interesante es que si accede a él a través de HTTPS: Moodoo.cz , el contenido cambia por completo. No es tan inusual: supongo que el servidor puede servir contenido diferente para dife...
hecha 06.03.2018 - 12:22
2
respuestas

¿Por qué no debería permitirse el método OPTIONS en un servidor HTTP?

¿Por qué no debería permitirse el método OPTIONS en un servidor HTTP?     
hecha 03.10.2016 - 08:26
6
respuestas

¿Es seguro usar la autenticación básica en una aplicación iOS?

Estoy trabajando en una aplicación de iOS que enviará el nombre de usuario y la contraseña del usuario para cada solicitud de URL. Actualmente, solo por simplicidad hasta que esté listo para ser lanzado, el nombre de usuario y la contraseña se p...
hecha 28.12.2016 - 18:36
4
respuestas

Detectando el proxy Tor leyendo los encabezados de solicitud

Soy un novato en el campo de la seguridad. Mientras intentaba explorar más sobre los encabezados de solicitud y respuesta HTTP, encontré este sitio web que proporciona un análisis detallado de encabezado de solicitud que nuestro sistema enví...
hecha 06.07.2013 - 03:30
2
respuestas

Si SSL cifra las URL, entonces, ¿cómo se enrutan los mensajes https?

He buscado en Google y parece que SSL encripta las URL. (¿Correcto?) Como lo entiendo, si voy a un sitio como http://security.stackexchange.com , entonces un servidor DNS mira la URL, dice hey, él quiere ir a IP xxx.xx.xxx.xxxx y...
hecha 24.04.2013 - 22:11