public marks

PUBLIC MARKS with tags securité & web

2010

A New Type of Phishing Attack

by philippej (via)
"You can try it out on this very website (I’ve only tested it in Firefox). Click away to another tab for at least five seconds. Flip to another tab. Do whatever. Then come back to this tab."

2008

Sécuriser une application Web développée en PHP - Tutoriel/Pratique sur Journal du Net Développeurs

by eaque & 2 others
Protéger un développement PHP contre les attaques passe notamment par l'application de certaines règles de configuration. La mise en œuvre d'une stratégie de programmation défensive est un plus.

2007

2006

10 attaques sur les applications Web 2.0

by dzc & 1 other (via)
* mardi 10 octobre 2006 "Les applications Web 2.0, avec leur AJAX sont d'autant plus vulnérables aux attaques de sécurité. XML, découverte de services, empoisonnement des données, il existe tout une collection de moyens pour perturber le bon fonctionnement. Les requêtes en tâche de fond sont notamment à craindre, puisqu'avec elles, un utilisateur peut exécuter un très grand nombre d'action sans être alertés. Les XSS sont donc la première vulnérabilité à traquer et éliminer. D'autres soucis sont possibles, via XML, les services Web ou encore les manipulations d'arguments via SOAP : ce sont des déclinaisons des vecteurs traditionnels des applications Web."

Active users

philippej
last mark : 25/05/2010 19:48

eaque
last mark : 29/10/2008 14:34

jean-gael
last mark : 17/04/2008 11:43

jmfontaine
last mark : 11/06/2007 13:26

dzc
last mark : 17/12/2006 20:47