Preguntas con etiqueta 'javascript'

1
respuesta

Seguridad de la API de voz web

¿La API de voz de la web envía el audio a un servicio web de terceros para realizar la conversión de voz a texto, o está todo integrado en el navegador? Estoy tratando de averiguar qué tan segura es esta API, por ejemplo, como se implementó e...
hecha 22.02.2013 - 11:18
2
respuestas

¿Cómo protejo holísticamente un servicio web de la red y los ataques MITM?

Tengo varios servicios web financieros a los que se accede a través de HTTPS, sin embargo, los dispositivos cliente pueden acceder a los servicios web a través de WiFi no confiable, a través de proxies cuestionables, y posiblemente de nodos de s...
hecha 29.12.2012 - 16:57
1
respuesta

¿Cómo ocurre el hackeo de window.w3ssss?

Recientemente, una aplicación .Net MVC 2 en nuestro servidor se infectó con un virus / hack, agregó un poco de Javascript a las páginas index.aspx del sitio. Mientras lo hemos limpiado, no he podido encontrar ninguna información sobre cómo oc...
hecha 03.01.2013 - 13:47
2
respuestas

¿Está tomando la información de CC en elementos HTML sencillos, pero está utilizando una biblioteca como Stripe para tokenizar PCI?

Estoy construyendo un sitio que aceptará pagos. Estaré procesando pagos con Stripe o Square. Stripe ahora tiene elementos Stripe y Square tiene forma de pago Square. He probado el formulario de pago cuadrado, pero es difícil de personalizar y la...
hecha 19.12.2018 - 20:07
1
respuesta

Replicando acciones javascript de diferentes sitios web (¿XSS?)

Tengo código html / javascript en mi sitio como este: <a onclick="validateForm('formEdit',...,'submitpage(&quot;mypaymentsettings&quot;,&quot;320&quot;)','show_confirmation_message()','conf1');" href="#"><span>Save&...
hecha 09.02.2011 - 13:10
1
respuesta

¿Qué caracteres deben escaparse o reemplazarse para evitar ataques de devolución de llamada xss jsonp?

Tengo un servicio que le permite al usuario especificar un nombre de función de devolución de llamada que ajusta los datos que se devuelven para respaldar las devoluciones de llamada jsonp. Quiero asegurarme de que estoy cubriendo todas mis base...
hecha 25.08.2018 - 22:07
1
respuesta

¿Mi computadora puede ejecutar Javascript malintencionado debido al ataque Man in the middle en la conexión con el sitio HTTP?

Hay un ejemplo con fines ilustrativos: Supongamos que hay un sitio educativo sobre la mitología celta. Es un sitio puramente de solo lectura, no incluso los comentarios están permitidos. También es muy simple, tiene partes ejecutables no...
hecha 30.06.2018 - 08:25
1
respuesta

¿Madurez de la API de cifrado web para el cifrado RSA de JavaScript?

Hemos estado usando una API criptográfica de JavaScript para realizar el cifrado RSA en el navegador. Conozco todas las críticas sobre el cifrado en JavaScript, pero hemos evaluado los pros y los contras de la solución y los riesgos son aceptabl...
hecha 05.10.2018 - 09:27
1
respuesta

¿Una forma segura de almacenar detalles confidenciales de la API de los usuarios (local, almacenamiento o base de datos?

Estoy jugando con la idea de crear un sitio web para cryptocurrencies, donde un usuario pueda registrarse en mi sitio web, ingresar sus detalles de API para uno de los mercados de cambio que voy a admitir, lo que le permite comerciar en ese inte...
hecha 16.11.2017 - 08:46
2
respuestas

Actividad sospechosa del sitio en www.computerworld.com

Después de visitar www.computerworld.com/article/2536806/networking/10-killer-texting-tricks.html en Chrome, se abrió una ventana window. La ventana mostraba un comportamiento extraño; siguió cambiando las publicaciones del sitio en la misma ven...
hecha 23.06.2017 - 00:06