Preguntas con etiqueta 'javascript'

0
respuestas

¿El CSRF sin estado de Paypal ya no es compatible con Express?

Mi pregunta es sobre paypals csrf sin estado: enlace Esta solución csrf obliga al usuario a poner el token en el encabezado. ¿Hay alguna razón de seguridad por la cual el token debería estar en el encabezado? Si los datos solicitados en...
hecha 13.03.2018 - 11:19
0
respuestas

¿Qué cifrado usar cuando el usuario necesita memorizar la clave?

Hace poco me metí en los desafíos de código, hechos por mis amigos, yo mismo o alguna otra fuente que tiene que ver con la seguridad. Ahora, tengo el siguiente escenario: <Login form> | | [ Proccess login ] --> (Valid)...
hecha 15.12.2017 - 21:30
0
respuestas

¿Está buscando con seguridad la búsqueda de elastics desde el lado del cliente JS?

Si mi búsqueda de elastics pudiera llamarse directamente desde jQuery, sería mucho más rápida y sencilla. Actualmente tengo un proxy en medio de mi sitio estático y clúster ES. He estado viendo Search Guard de otra respuesta aquí, pero much...
hecha 29.10.2017 - 14:03
1
respuesta

Codificación de caracteres especiales en respuesta que es text / javascript [duplicado]

Estoy probando una aplicación web donde la entrada del usuario se inserta sin codificación en la respuesta, pero el tipo de contenido de la respuesta es text/javascript;charset=UTF-8 . La entrada de dos parámetros de la aplicación de...
hecha 31.10.2017 - 12:19
3
respuestas

Cómo falsificar mi dirección IP a JavaScript y otras cuestiones de seguridad

Muchos sitios web requieren JavaScript. Sin embargo, habilitar JS significa que un sitio web puede ejecutar un fragmento de JS para recuperar la dirección IP del usuario (incluso si están detrás de un proxy o VPN). Entonces, ¿cómo puedo (el u...
hecha 02.09.2015 - 06:48
0
respuestas

¿Es importante la comprobación del origen de window.postMessage para la aplicación iframe "sin estado"?

Así que estoy creando un servicio que se integrará en iframes y con vistas web como JxBrowser, el sitio principal podrá pasar datos de entrada privados con window.postMessage y recibir mensajes de mensaje de vuelta con datos de salida privados u...
hecha 12.01.2018 - 09:06
0
respuestas

¿Definiremos la variable js como causa global por algún problema de seguridad?

He definido una base_url global en el encabezado <script> base_url = 'www.domain.com'; </script> y durante ajax u otra solicitud js estoy usando base_url variable para obtener datos de la URL señalada ¿causará algún prob...
hecha 31.08.2017 - 06:32
0
respuestas

almacenando una contraseña con hash en el cliente Javascript

Estamos desarrollando una aplicación web y planeamos usar autenticación WSSE protocolo para conectarse a nuestra API. Como WSSE requiere una contraseña con hash y una marca de tiempo para generar un encabezado de autenticación, Tenemos dos...
hecha 05.05.2017 - 12:01
1
respuesta

Autenticación segura en la aplicación SPA / Javascript con soporte "recordarme"

Tengo 3 proyectos de sitio web de la siguiente manera; identity.example.com (asp.netcore + IdentityServer4) api.example.com (asp.netcore webapi) www.example.com (asp.netcore + aurelia) Puedo autenticar al usuario utilizando el agente...
hecha 02.04.2017 - 08:01
0
respuestas

Generar un archivo de 256 bits desde crypto.getRandomValues

Necesito un nonce de 256 bits en JavaScript y no puedo usar bibliotecas externas. Estaba planeando simplemente concatenar valores de crypto.getRandomValues() : let ints = new Uint32Array(8); window.crypto.getRandomValues(ints); let nonce...
hecha 29.09.2016 - 21:36