Preguntas con etiqueta 'validation'

1
respuesta

¿Pedir contraseña después de la validación de correo electrónico?

No quiero hablar sobre los pros y los contras de la validación de correo electrónico, pero quiero saber si hay algún inconveniente (de seguridad y de otro tipo) para un usuario que ingresa su contraseña solo después de que ya haya validado su di...
hecha 02.11.2015 - 09:37
1
respuesta

Validaciones del lado del servidor para cargar archivos para evitar DoS en el servidor HTTP

Soy consciente de que las validaciones del lado del cliente se pueden omitir fácilmente mediante la desactivación de JavaScript. Me gustaría saber las cosas que deben verificarse al hacer una validación del lado del servidor para la carga de arc...
hecha 11.03.2015 - 07:37
2
respuestas

¿Por qué los atributos de ID necesitan una validación más estricta?

Según Hoja de trucos de prevención OWASP XSS , uno debería    Valide estrictamente los atributos no seguros, como el fondo, id y nombre Entiendo que background podría contener data: urls y, por lo tanto, puede ser explotado...
hecha 11.05.2015 - 14:21
1
respuesta

¿Qué es específicamente "potencialmente peligroso" sobre un signo en una URL?

ASP.NET incluye un sistema de validación de solicitudes que detiene el procesamiento de la página si alguno de los siguientes caracteres está presente en la parte de la ruta de la URL < > * % & : \ ? . En lugar de la página norma...
hecha 02.02.2017 - 12:47
2
respuestas

¿La honestidad del servidor puede ser auditada por pares remotos sin que dichos compañeros tengan control (o ningún control) exclusivo del servidor?

Supongamos que, por algún motivo, usted y sus colegas absolutamente positivo saben que un servidor actúa con honestidad. ¿Se podría auditar el comportamiento del servidor de forma remota a través de algún mecanismo de sondeo aleatorio de po...
hecha 20.10.2013 - 01:04
5
respuestas

¿Es seguro usar jQuery en el lado del servidor para la validación de la entrada del usuario?

Estoy pensando en usar jQuery en el lado del servidor (node.js) para validar la entrada del usuario (filtrar etiquetas, eliminar todos los atributos excepto href , rel , target & style , modificar reglas de css que s...
hecha 12.08.2012 - 16:24
4
respuestas

¿Es seguro omitir las validaciones del lado del servidor?

Estoy trabajando en una aplicación web con un formulario de registro como el siguiente. Todas las validaciones se realizan en el lado del cliente mediante enlace . Soy consciente de que las validaciones del lado del cliente se pueden omitir,...
hecha 26.01.2014 - 20:33
4
respuestas

Anulación de la validación de entrada de la aplicación web

Un usuario malintencionado puede usar Base-64 u otro esquema de codificación para omitir la validación de entrada de la aplicación web o para saltarse algún firewall externo de la aplicación web. Dado que estos esquemas de codificación son infin...
hecha 16.04.2013 - 19:04
2
respuestas

Caracteres válidos para banda magnética

Compramos algunas tarjetas de banda magnética y estoy escribiendo un programa con el que un lector de tarjetas mag hablará. Con lo que necesito ayuda es porque no puedo, por mi vida, averiguar qué personajes son válidos en las pistas 1,2 y 3. Te...
hecha 16.01.2014 - 16:53
1
respuesta

Explotación de enlaces de correo electrónico

Suponiendo que el usuario tiene el poder de incluir cualquier contenido después de mailto: snippet, ¿existen posibles vulnerabilidades de seguridad? Ejemplo: El usuario dice que su dirección de correo electrónico es foo . El enlace...
hecha 19.05.2015 - 08:13