Preguntas con etiqueta 'javascript'

2
respuestas

El anuncio en Skype intentó descargar un archivo a mi computadora usando Javascript

Normalmente tengo Skype corriendo en segundo plano. Si alguna vez ha usado Skype antes, es probable que sepa que tiene anuncios. Uno de estos anuncios hizo aparecer dos ventanas en mi pantalla y me pidió que descargara un archivo. Sin embargo, W...
hecha 21.04.2016 - 23:44
2
respuestas

¿Es seguro exponer los hashes de contraseña de bcrypt?

Estoy creando una aplicación web que debe admitir el cambio de usuario fuera de línea y me pregunto si es seguro exponer los hash de bcrypt para autenticar a los usuarios. El flujo básico: Los usuarios primarios inician sesión mientras la...
hecha 25.11.2016 - 21:41
1
respuesta

¿Cómo puedo incrustar iframe de forma segura sin restringir su funcionalidad?

Me gustaría incrustar un iframe desde un sitio que no sea de confianza en la aplicación web. Iframe: debería poder ejecutar Javascript y los complementos del navegador (Flash, etc.) no debería poder acceder a mi aplicación web a través de...
hecha 21.12.2012 - 14:47
3
respuestas

¿Hay alguna manera de evitar que el XSS de Django se escape con "unicode"?

Django (el marco web de Python) escapa la salida para evitar ataques XSS (Cross Site Scripting). Reemplaza a ' , " , < , > , & con sus versiones seguras de HTML. Sin embargo, esta presentación sobre l...
hecha 10.04.2013 - 12:54
2
respuestas

¿Dónde encuentro malware de JavaScript?

Estoy buscando malware de JavaScript. Lo necesito solo para las pruebas locales en mi computadora para un proyecto en el que estoy trabajando. ¿Hay algún recurso de Internet donde pueda encontrar esto?     
hecha 12.08.2014 - 09:18
2
respuestas

¿Qué debo buscar al auditar una extensión / complemento de Firefox?

Se me ha pedido que realice una auditoría de seguridad en un complemento de Firefox desarrollado por un tercero. Soy un desarrollador web con un conocimiento razonable de JavaScript, pero no soy un experto en seguridad de navegadores. ¿Qué ti...
hecha 11.03.2013 - 17:56
4
respuestas

¿Cómo pasar por JavaScript malicioso?

Hay un virus en Facebook haciendo las rondas: Tu cara en 20 años (enlace seguro, pero no siga las instrucciones). Claramente toma un poco de Javascript de una url (por ejemplo, changeups.info/age/u.php?0.5069423061795533 ) y lo ejecut...
hecha 04.05.2011 - 16:47
5
respuestas

protección CSRF con ID de sesión

Para protegerme contra CSRF, ¿no podría mi javascript de página simplemente insertar dinámicamente el id de sesión de la cookie en el cuerpo de cada solicitud HTTP justo antes de que se envíe? El servidor simplemente validaría eso (valor reci...
hecha 14.05.2013 - 10:28
2
respuestas

¿Por qué se considera que las cookies son más seguras contra XSS?

Este artículo trata sobre el almacenamiento de tokens de sesión en una cookie vs en localStorage: enlace El artículo dice:    Las cookies, cuando se usan con la marca de cookie HttpOnly, no son accesibles   a través de JavaScript, y son...
hecha 09.03.2016 - 10:21
2
respuestas

¿Qué hace este código inyectado?

Uno de mis sitios acaba de ser pirateado porque este código se insertó en archivos y lugares aleatorios (?) dentro de los archivos. ¿Alguien entiende lo que está tratando de hacer? Agradecería cualquier cosa que pueda ayudarme a descubrir cóm...
hecha 03.04.2013 - 08:00