fredrik
- Medlem sedan
- Inlägg
- 1 072
- Trådar startade
- 234
- Aktiv
- 1999–2006
Inlägg — sida 7 av 50
- Kryptera cookies?
Det var bara ett exempel. Ok, ja, det framgick inte, så det är viktigt att poängtera att nycklen ska vara längre, annars fungerar ju faktiskt en "Brute Force".
- Kryptera cookies?
I det här fallet med signering Exakt vad menar du med "Signering" i detta fallet? Om Orginalvärdet är "2hemlig123" så blir ju hashen: 3f4194a5f81ce82eeb8aaa1ea4f3eb3c Vilket…
- Kryptera cookies?
Det finns ingen möjlighet att ändra sessionsinnehållet då? Om du inte har säkrat upp din kod för sk. "Cross-Site Scripting" så kan en utomstående inte ändra värdet i någon annans…
- Diskussioner kring det Swesecure tar upp
Egentligen så är väl XSS inte farligt förrens man kan spara det så att en annan användare får upp det. I vilket avseende tänker du då? Med XSS så luras ju (oftast) dina användare…
- Diskussioner kring det Swesecure tar upp
Erik Juhlin skrev: Finns det andra sätt att hindra sniffning? För det första så är chansen att en hacker skulle genomföra och lyckas med en snifferattack tillsammans med SSL…
- Diskussioner kring det Swesecure tar upp
Ok, jag trodde du menade gällande "vanlig" XSS, dvs. när man utnyttjar indata på en sida. När det gäller SSL så är det säkrare, men inte helt säkert ändå. Så länge dina användare…
- Diskussioner kring det Swesecure tar upp
Ja, helt rätt. Om attackeraren använder sig av just storleken på svaret för att avgöra en misslyckad inloggning så hjälper det. Enda sättet att skydda sig mot kapning av sessioner…
- Diskussioner kring det Swesecure tar upp
Nja, så här står det: Då attackeraren oftast inte vet hur resultatet av en lyckad inloggning ser ut, utan bara resultatet av en felaktig sådan, kan vi lägga till vårt…
- Diskussioner kring det Swesecure tar upp
Hur enkelt är det att kapa en ASP-session? Vi har en artikel angående just hur enkelt det är och hur det går till här. Man använder då tekniken Cross-site Scripting. Återkom gärna…
- Diskussioner kring det Swesecure tar upp
Ok, då kör vi vidare här! :) Första frågan: Jag antar att du syftar till artiklen om Attacker mot lösenordsskyddade sidor. Blockeringen som görs anser jag inte vara per användare.…
- module och funktioner
kompileras inte filen i själva assemblyn eller? Jo, den kommer att kompileras in i samma assembly som det projekt där du lagt den.
- wap + wml??
...postade du inte i fel forum nu? känns som att den skulle passa bättre i ASP\-forumet...
- XML-filer vs. databas
Hur mycket data rör det sig om? En databas är alltid snabbare att söka i, men då en webservice i sig är långsamt blir skillnaden knappast märkbar om det inte rör sig om filer på…
- Kopiera en DataRow till en ny DataTable
....eller så kan du använda den inbygda funktionen för att importera rader: Dim dt As New DataTable dt.Columns.Add("ID") Dim dr As DataRow = dt.NewRow() dr.Item("ID") = 1…
- Problem med kontroll-namn
...detta var iof ett tag sen, men kom (själv) fram till varför det var så... Jag gjorde en dis-assembly på ett formulär och upptäckte följande: C# renderar kontroller precis så…
- Bästa sätt att lagra data?
Håller med föregående....XML-fil...! Lätt att skapa, editera, ta bort, söka i, stöd för formatering med xslt, stöd för att binda direkt med en datakontroll, osv osv :)
- Service som tar screenshots.
Jodå, det borde nog gå... ...även om man får trixa lite... :) Här kan du se hur du från en klient kan ta en screenshot:…
- module och funktioner
...om du är ute efter skillnaden mellan att lägga till en "Module" eller en "Class" så kommer här lite punkter: \- En Modul kan inte instansieras. En klass däremot kan…
- Nåå?
iterationer Vad är det som är nytt där? Är det VB.NETs "nya" funktionalitet att kunna skriva: for each s as string in myString() next Gällande "Edit & Continue" i VB.NET kommer…
- Senaste Nero (6.3.1.16)?
Hej! Jag har precis köpt en ny brännare NEC 2510, men den hittas inte av min version av Nero (6.3.1.15 tror jag det är). Enligt NEC.s sida så stöds denna brännare bara av version…