Preguntas con etiqueta 'unicode'

14
respuestas

¿Es una buena idea usar todo el rango Unicode para generar una contraseña aleatoria en lugar de rangos limitados? [duplicar]

Sé por un hecho que algunos sitios / aplicaciones con poca seguridad restringen las contraseñas a caracteres alfanuméricos solamente, y algunos permiten un rango ASCII ligeramente más amplio. Algunos sitios / aplicaciones también son compatibl...
hecha 16.01.2018 - 13:45
4
respuestas

¿Cómo usó Anonymous UTF-16 ASCII para engañar a PHP escapándose?

Hace unos meses, Anonymous eliminó un sitio de pornografía infantil mediante inyección SQL. Leí en este artículo que Anonymous afirmó que "el servidor estaba usando PHP endurecido con escape", pero pudieron "evitarlo con la codificación ASCII...
hecha 02.02.2012 - 21:16
2
respuestas

Lista de personajes visualmente similares, para detectar falsificaciones y ataques de ingeniería social

Estoy intentando detectar ataques de homógrafos y otros ataques en los que un atacante utiliza un nombre de dominio falso que parece visualmente similar a un nombre de dominio confiable (por ejemplo, bankofthevvest.com en lugar de bankofthewes...
hecha 25.06.2016 - 21:51
3
respuestas

¿Cómo defenderse contra los ataques de homógrafos?

Haciendo referencia a este ejemplo de Wikipedia de un ataque de homógrafos , la URL de Wikipedia tuvo los caracteres latinos A y E reemplazados con una copia cirílica similar ( wikipediа.org ). Estos personajes se ven tan similares, ¿cómo...
hecha 31.03.2018 - 17:43
3
respuestas

¿Hay alguna manera de evitar que el XSS de Django se escape con "unicode"?

Django (el marco web de Python) escapa la salida para evitar ataques XSS (Cross Site Scripting). Reemplaza a ' , " , < , > , & con sus versiones seguras de HTML. Sin embargo, esta presentación sobre l...
hecha 10.04.2013 - 12:54
5
respuestas

¿Debe un sitio web limitar los caracteres que pueden ingresarse en sus campos?

Hoy tuve una discusión (algo acalorada) con mi colega sobre qué personajes debería aceptar nuestra aplicación. Esto fue motivado por el descubrimiento de que puede ingresar cualquier cosa en el cuadro de búsqueda y la aplicación deberá realiza...
hecha 08.04.2015 - 17:55
3
respuestas

¿Lista blanca o saneamiento de lista negra para comentarios internacionales?

Parece que hay tantas formas de crear información infame que la lista blanca de qué información es buena por lo general se siente como la opción más segura y simple. Por ejemplo, uno puede crear fácilmente una expresión regular de lista blanc...
hecha 10.08.2011 - 18:48
2
respuestas

PHP: si el conjunto de caracteres no coincide (htmlentities UTF-8) visto por el cliente como ISO-8859-1 (o viceversa)

Pregunta corta: Pregunta: ¿Podría surgir alguna vulnerabilidad de seguridad si un servidor ejecuta htmlentities como UTF-8 pero el cliente ve los resultados como ISO-8859-1? Supuesto: no existen vulnerabilidades cuando se utiliza un co...
hecha 28.02.2014 - 09:59
1
respuesta

¿Está bien normalizar las contraseñas de Unicode con NFC / NFD?

Actualmente estoy diseñando un inicio de sesión para un servicio web. Usaré una implementación PBKDF2 para cifrar las contraseñas. Sin embargo, tengo la intención de permitir Unicode para las contraseñas, ya que tendré usuarios internacionale...
hecha 20.02.2014 - 19:05
2
respuestas

¿Existe un diccionario de caracteres Unicode visiblemente similares para el procesamiento de Spam?

Tengo un spam que se ve así:    мy вυddy'ѕ мoм мαĸeѕ $ 74 / нoυr oɴ тнe lαpтop. εнe нαѕ вeeɴ lαιd oғғ ғor   εeveɴ мoɴтнѕ вυт lαѕт мoɴтн нer pαy cнecĸ w $ѕ $ 19420 jυѕт worĸιɴɢ oɴ   Por ejemplo, a la vez o por correo electrónico. íere'ѕ тнe ѕι...
hecha 21.05.2013 - 13:28