نرم افزار وب – پیامدهای SSN به طور مختصر در ارتباط با یک سرور

من باید با خیال راحت یک SSN را به نوار خط از یک صفحه وب منتقل کنم. (ما برای پیمانکاران ما مالیات می دهیم)

من آگاه هستم که ذخیره SSN یک ایده خوب نیست. ما لازم نیست خط خطی میتواند آن را اداره کند، اما من نمیتوانم از یک مرورگر با استفاده از خط کش کلید خصوصی از خطمشی خود برای ایجاد نوار اتصال استفاده کنیم. این کلید نباید در React، JS یا هر چیز دیگری که در آن می توان خواند، بارگیری شود.

بنابراین می توانم SSN را به سرورم ارسال کنم و سپس آن را به پشت صحنه ببرم … اما آن بدین معنی است که SSN سرور را لمس می کند … مجددا تأیید می کنم که SSN ذخیره نمی شود. آیا این به من در مورد مسائل حقوقی یا تعهدات قانونی مراجعه می کنم؟ من باید از آثار دیگر آگاه باشم؟

وب سرور – مسائل امنیتی مربوط به قرار دادن صفحه اصلی پیش فرض سرور در اینترنت عمومی چیست؟

این سایت از کوکی ها برای ارائه خدمات ما و نمایش آگهی های مرتبط و لیست های شغلی استفاده می کند.
با استفاده از سایت ما، شما تأیید میکنید که ما خط مشی کوکیها، خط مشی رازداری و شرایط خدمات ما را خوانده و درک کردهاید.
استفاده شما از محصولات و خدمات سرریز پشته، از جمله شبکه سرریز پشته، تحت این شرایط و ضوابط است.
                

چگونه برای دفاع و حمله به پایگاه داده تنها بر روی سرور؟

اجازه بدهید بگویم من سرور وب خودم را با پایگاه داده MySQL میزبانی می کنم همراه با وب سایت جدید. تکنیک هایی که من می توانم از آن حفاظت کنم و چه حمله ای است که می تواند دابل دی پرسید؟ آیا این حتی امکان پذیر است؟ تهدیدات و تهدیدات چه هستند؟

وب سرور – مقادیر رمزگذاری شده در یک برنامه کاربردی

ما یک برنامه جاوا داریم و تیم امنیتی ما متوجه شده است که ما از الگوریتم امن برای رمزگذاری استفاده نمی کنیم. الگوریتم جدیدتر انتخاب شده است. با این حال، ما نمی توانیم به سادگی ارزشهای موجود در پایگاه داده تولید را دوباره رمزگذاری کنیم، ما می خواهیم بعضی از نسخه ها را اجرا کنیم، به عنوان مثال سوابق قدیمی با الگوریتم قدیمی تجزیه می شود، اما برای آنهایی که تازه تر هستند، ما از الگوریتم جدید استفاده خواهیم کرد. بنابراین ما نیاز به نوعی ساز و کاری برای تمایز بین پرونده های الگوریتم های قدیمی و جدید وجود دارد. ما در حال فکر کردن برای اضافه کردن یک مقدار رمزگذاری شده با نوعی علامت / برچسب برای نشان دادن آن با الگوریتم جدید رمزگذاری شده است.

سوالات عبارتند از: آیا خوب است؟ اگر چنین است، آیا می توانید بعضی از گزینه های خوب این علائم را توصیه کنید؟ اگر این رویکرد بد است، آیا می توانید یک توصیه بهتر را ارائه دهید؟

بسیار متشکرم، هر گونه کمک قدردانی می شود!

xss – حفاظت از وب سایت در برابر حملات با iframe برای جاوااسکریپت تولید شده توسط کاربر؟

من یک زمین بازی کوچک برای مردم برای نوشتن و تست جاوا اسکریپت در وب سایت من ایجاد میکنم. من می دانم که وبسایت هایی مانند jsfiddle در حال حاضر وجود دارد، اما فقط برای سرگرمی و برای تلاش برای چیزی جدید است.

اکنون می دانم که مردم می توانند سایت من را خیلی بد با XSS و چیزهای دیگر هک کنند، بنابراین من چند راه برای جلوگیری از ویرانی آوردم :

  1. به طور معمول، مردم جاوا اسکریپت و HTML خود را در یک فرم می نویسند. این متن خالص است هیچ چیز کارکردی نیست.

  2. وقتی میخواهید کد را آزمایش کنید، دادهها از www.A.com به www.B.com ارسال میشوند

  3. در این دامنه، دادهها به یک iframe با ویژگی sandbox در بدون گزینه "allow-top-navigation"

  4. سپس iframe به www.A.com فرستاده می شود

  5. www.A.com دریافت iframe و آن را به عنوان یک کودک به DOM اضافه می کند.

  6. کاربر می بیند iframe و می تواند با آن ارتباط برقرار کند.

آیا این به اندازه کافی امن است؟ یا من از دست رفته چیزی مهم است؟