Questions et réponses pour le security :

Sujets relatifs à la sécurité des applications et aux attaques contre les logiciels. Veuillez ne pas utiliser cette balise seule, cela crée une ambiguïté. Si votre question ne concerne pas un problème de programmation spécifique, veuillez plutôt la poser à Information Security SE: https://security.stackexchange.com

11
votes
Permet de considérer la confiance que le serveur a avec l'utilisateur. Fixation de session: pour éviter la fixation que j'utilise session_regenèrent_id () ...

11
votes
Je sais qu'il est possible de décorer un contrôleur avec l'attribut Autoriser à contrôler l'accès, ce que je ne sais pas est le moyen accepté ou appropri&ea ...

11
votes
Je envisage de mettre en œuvre la case à cocher classique 'STORT-ME' ' sur mon webApp pour permettre à l'utilisateur authentifié d'être "mé ...

11
votes
Mon application utilise la classe Rijndaélanie pour chiffrer des données. Dans le cadre de ce cryptage, j'utilise un objet de séchage chargé avec un mot de passe qui ob ...