Preguntas con etiqueta 'web-application'

2
respuestas

¿Hay algún punto para ofuscar los valores de los campos de formulario?

Nuestra empresa proporciona soluciones omnicanal (web, móvil, etc.) para la industria bancaria. Uno de nuestros clientes está presionando para ofuscar o encriptar el contenido de los campos de formulario (del lado del cliente, sobre la marcha...
hecha 04.04.2017 - 12:56
2
respuestas

¿Debo almacenar los certificados y las claves privadas de mis usuarios o no?

Situación Estoy haciendo una pasantía en una empresa y actualmente estoy trabajando en una aplicación web que tiene las siguientes características: Esta es una aplicación privada, los usuarios solo pueden ser agregados por un administrado...
hecha 06.06.2017 - 13:52
2
respuestas

Gravedad y rango de prioridad del error Insegure Direct Object Reference

Recientemente, encontré un error en una aplicación web de comercio electrónico y lo informaré. El error que encontré puede: eliminar y editar la lista de productos favoritos para todos los usuarios eliminar todas las notificaciones p...
hecha 27.02.2018 - 23:01
2
respuestas

¿Se puede proteger una cadena de consulta en una URL de sniffing sin HTTPS?

Estaba usando Wirehark y esperaba ver un JSESSIONID en una solicitud HTTP, pero no parecía estar allí para las solicitudes HTTP. Sin embargo, pude ver mi propio JSESSIONID. ¿Las solicitudes de actualización inseguras ayudarían a proteger el rast...
hecha 19.04.2017 - 12:06
1
respuesta

¿Por qué mantendría múltiples ID de sesión en una aplicación?

Hay una aplicación web y estoy observando los valores de las cookies después de la autenticación con el proxy Burp. Hay 5 cookies diferentes, por ejemplo, c1 , c2 , c3 , c4 , c5 . Cuando manipulé los valores de...
hecha 06.07.2016 - 09:04
1
respuesta

Las consultas SQL que usan Inyecciones SQL no funcionan como creo que deberían

Estoy tratando de aprender acerca de las inyecciones de SQL. He creado un formulario de inicio de sesión utilizando PHP (soy bastante nuevo en PHP) como lenguaje de scripts backend y MySQL como DBMS. El último día hice una pregunta sobre las iny...
hecha 08.07.2016 - 15:06
1
respuesta

Uso del agente de usuario y entradas para inyección SQL con ModSecurity WAF

Estoy tratando de probar un sitio web de desafío utilizando ModSecurity como WAF. Cuando puse ' en el agente de usuario obtuve un error de MySQL.    Tienes un error en tu sintaxis SQL; consulte el manual que corresponde a la versión de...
hecha 20.07.2016 - 00:20
1
respuesta

Limitar el acceso a los datos en una aplicación web desde direcciones IP fuera de la red

Mi objetivo es construir un sistema (PHP + MySQL) donde un usuario tendrá acceso a datos particulares solo cuando haya iniciado sesión localmente (desde una de las computadoras de la oficina con una IP local), y a todos los datos no confidencial...
hecha 29.05.2016 - 13:42
1
respuesta

Aplicación de desafío-respuesta en banca electrónica

¿Por qué es importante que Alicia no sepa K ? ¿Qué podría pasar si Alicia supiera K ?     
hecha 27.05.2016 - 16:43
2
respuestas

¿Pregunta sobre las cookies de autenticación? [duplicar]

Supongamos que tengo un sitio web donde los usuarios deben iniciar sesión para acceder a ciertas funciones. Una vez que han iniciado sesión, se les emite una cookie de autenticación. Algunas de las páginas en la parte autenticada del sitio web...
hecha 25.07.2013 - 17:40