Preguntas con etiqueta 'web-application'

3
respuestas

¿Es la aplicación web conectada a una base de datos a través de un servidor de aplicaciones más segura?

He oído hablar de mis colegas y otras personas en la web que sugieren que es más seguro ejecutar esta configuración: Web server -> Application server -> Database , que esto: Web server -> Database Las razones por l...
hecha 07.02.2016 - 12:14
4
respuestas

¿Es seguro tener un código fuente para el sitio web público? [duplicar]

Estoy trabajando en un sitio web y me gustaría tenerlo bajo control de revisión. He usado git para proyectos anteriores antes y me gusta. Aunque este proyecto es un sitio web escrito en Django. Estoy totalmente de fuente abierta, pero me pregu...
hecha 19.02.2015 - 16:01
4
respuestas

¿Cómo prevenir ataques contra las validaciones del lado del cliente?

Tengo un formulario de inicio de sesión donde estoy aceptando el número de teléfono móvil del usuario para iniciar sesión. Cuando se envía el número de teléfono móvil, estoy llamando a un JavaScript para validar el número de teléfono móvil. L...
hecha 21.02.2013 - 05:18
3
respuestas

Es un servicio de creación de PDF vulnerable para la inyección de código malicioso

Tenemos un informe en nuestra aplicación web que se muestra en formato tabular en HTML. Este informe tiene la disposición para ser descargado como PDF haciendo clic en el botón download as PDF . La pregunta es sobre la forma en que se impl...
hecha 20.06.2017 - 10:37
3
respuestas

Uso de tarjeta de crédito en un sitio web no seguro

Tengo una pregunta acerca de dar información de tarjeta de crédito en un sitio web no seguro, con un sitio aparentemente seguro. ¿Es esto realmente seguro? Leí en otra pregunta respondida en el foro para buscar el código fuente y buscar "Form Ac...
hecha 20.07.2017 - 19:46
2
respuestas

Marcadores de posición para cshtml - ASP.NET

Estoy aprendiendo Seguridad de aplicaciones, y tutoriales como www.asp.net tratan sobre la actualización de bases de datos con marcadores de posición, en lugar de usar directamente la información del usuario @{ var title = ""; var genr...
hecha 17.11.2014 - 17:41
4
respuestas

Robots.txt y áreas de administración

Estoy usando algún software de foro comercial popular y para ayudar a asegurar el área de administración, más he cambiado el nombre de la carpeta de administración; sin embargo, me preguntaba, con respecto a robots.txt si sigo con la colocación...
hecha 24.04.2014 - 15:12
2
respuestas

XSS cuando, y "se escapan?

Estoy haciendo una prueba de un sitio web que tiene un XSS reflejado, o al menos un vector para una reflexión, pero el problema es el siguiente: Escapa a < , > , " a sus entidades HTML, pero no a & , )...
hecha 11.12.2013 - 00:33
4
respuestas

¿Es necesario analizar las cargas de archivos de los usuarios mediante un antivirus?

La aplicación web permite a los usuarios cargar archivos. ¿Es necesario escanear esos archivos por antivirus? Me gustaría escuchar la respuesta en dos escenarios: El tipo de archivo no se comprueba al subir. Se almacenan en una carpeta a...
hecha 01.11.2012 - 09:35
3
respuestas

¿PHP tiene una API XSS?

ASP.NET tiene una API de secuencias de comandos entre sitios de forma predeterminada, sin embargo, ¿PHP tiene una API de prevención de secuencias de comandos entre sitios?     
hecha 11.02.2014 - 22:52