Preguntas con etiqueta 'validation'

1
respuesta

Mantenimiento de la cadena del certificado [cerrado]

Según el estándar rfc5280 , cuando el usuario desea validar un certificado, un paso es crear una cadena de certificados, luego Compruebe si está completo. Entiendo la idea de hacer una lista para implementar este requisito como lo indica el RFC...
hecha 01.11.2016 - 09:37
1
respuesta

Sistema de autenticación para un servicio web

Estoy creando un servicio web que lanzaré en un futuro próximo. El servicio es más o menos como los clasificados en línea. Ahora, necesito crear un mecanismo para recopilar información del usuario, lo suficiente para rastrearlo en caso de fr...
hecha 04.11.2015 - 17:23
1
respuesta

evitar el envío del formulario

Digo en mi cms que tengo una página que solo el personal interno podría ir a esa página y enviar información confidencial ... ¿cómo puedo evitar que las personas falsifiquen un formulario para enviar desde esa página? Suponiendo que podrían i...
hecha 04.10.2015 - 22:47
1
respuesta

¿Cómo es seguro PayPass / payWave cuando se requiere PIN después de presentar la tarjeta al terminal sin contacto?

La afirmación popular es que una tarjeta de pago con chip y PIN es más segura que una tarjeta con banda magnética porque los datos de la tarjeta están ocultos en el interior del chip y el terminal de ATM o POS envía el PIN ingresado a la tarjeta...
hecha 04.02.2015 - 12:24
2
respuestas

¿Debo validar las entradas del formulario de autenticación?

Tengo una página de inicio de sesión con un formulario donde pueden ingresar la dirección de correo electrónico y la contraseña de su cuenta. Estoy haciendo lo siguiente antes incluso intentando autenticar a un usuario: Validación de l...
hecha 26.09.2014 - 12:30
2
respuestas

¿Prevención de secuencias de comandos entre sitios en diferentes escenarios?

No pude validar caracteres maliciosos como '. < > etc porque estos caracteres son necesarios en mi aplicación. Además, no pude codificar caracteres porque el usuario debía ingresar etiquetas HTML en mi aplicación, por lo que, en caso de qu...
hecha 13.02.2014 - 19:25
1
respuesta

Qué tener en cuenta al validar la carga de archivos

Uno de los mecanismos de seguridad clave para el software de aplicación es la validación de entrada, que puede proteger la integridad del sistema y frustrar los ataques comunes de inyección y denegación de servicio. La mayoría de Internet pue...
hecha 19.12.2018 - 09:52
0
respuestas

Prueba de una infraestructura de clave pública

Necesito diseñar escenarios de prueba para probar de acuerdo con el estándar ISTQB (o más). Las pruebas deben centrarse en las pruebas funcionales, como la validación de la ruta del certificado, garantizar que se respalden las claves, etc., pe...
hecha 08.02.2018 - 11:03
0
respuestas

Una forma adecuada de documentar y registrar ataques de fuerza bruta al crear una cuenta de usuario

Tenemos el siguiente caso de uso: Los usuarios pueden registrarse automáticamente para una cuenta comercial al completar un formulario de validación con su ID, nombre, apellido y fecha de nacimiento. La identificación es algo que solo el usua...
hecha 12.07.2016 - 00:20
1
respuesta

Validando el certificado ROA

Supongamos que tengo un sistema, donde el servidor requiere que los clientes adjunten su certificado ROA para demostrar que tienen derecho a ese Prefijo de IP. Ahora, si el cliente adjunta el certificado ROA (que tiene una extensión de .roa),...
hecha 04.06.2015 - 22:41