Какой рейтинг вас больше интересует?
|
Главная / Главные темы / Тэг «аутентификация»
[Перевод] Аутентификация в Node.js. Учебные руководства и возможные ошибки 2017-08-11 15:11:37
... учебных руководств по аутентификации в Node. ... всеобъемлющего решения для аутентификации в Node/Express ...
+ развернуть текст сохранённая копия
Однажды я отправился на поиск учебных руководств по аутентификации в Node.js/Express.js, но, к сожалению, не смог найти ни одного, которое меня бы полностью устроило. Некоторые были неполными, некоторые содержали ошибки в сфере безопасности, вполне способные навредить неопытным разработчикам.
Сразу скажу, что я всё ещё нахожусь в поиске надёжного, всеобъемлющего решения для аутентификации в Node/Express, которое способно составить конкуренцию Devise для Rails. Однако, удручающая ситуация в сфере руководств подвигла меня на подготовку этого материала. Тут я разберу некоторые наиболее распространённые ошибки в области аутентификации и расскажу о том, как их избежать.
Читать дальше →
Тэги: express.js, javascript, node.js, passport.js, ruvds.com, аутентификация, безопасность, блог, веб-сайтов, информационная, компании, разработка
Частичный обход аутентификации vk.com [BugBounty] 2017-01-26 22:35:40
... собой задачу — обойти аутентификацию Вконтакте. Когда ip ...
+ развернуть текст сохранённая копия
Поставил перед собой задачу — обойти аутентификацию Вконтакте. Когда ip адрес человека, который входит на аккаунт vk меняется, нужно ввести полный номер телефона. Если злоумышленник входил через телефон; пароль, то он сможет совершать действия на аккаунте. Но если он входил через email; пароль или через подмену cookies, то он не сможет совершать какие либо действия на аккаунте. Читать дальше →
Тэги: api, authentication, bypass, vk.com, аутентификации, баг, безопасность, веб-сайтов, веб-сервисов, вконтакте, информационная, обход, программирование, разработка, тестирование, уязвимость, фича
ВТБ Регистратор подключился к Единой системе идентификации и аутентификации 2016-10-19 06:33:35
... системе идентификации и аутентификации с сайта Сибдепо ...
+ развернуть текст сохранённая копия
Это первый регистратор, подключившийся к ЕСИА.
Запись ВТБ Регистратор подключился к Единой системе идентификации и аутентификации с сайта Сибдепо.
Тэги: акционеры, аутентификация, бумаги, есиа, идентификация, инвесторы, мир, новости, россия, система
Человечество забудет о паролях до конца 2016 года 2016-05-26 07:01:34
Интернет-корпорация Google планирует подарить человечеству технологию, благодаря которой многие …
+ развернуть текст сохранённая копия
Интернет-корпорация Google планирует подарить человечеству технологию, благодаря которой многие …
Тэги: аутентификация, пароли
Двухфакторная аутентификация. Новые вызовы 2015-08-06 14:34:13
Вместо пролога: в данной статье речь пойдет о краже денег с аккаунтов пользователей платежных ...
+ развернуть текст сохранённая копия
Вместо пролога: в данной статье речь пойдет о краже денег с аккаунтов пользователей платежных систем, различных клиент-банков и т.п.
Читать дальше →
Тэги: 2fa, cwys, otp, автозалив, аутентификация, безопасность, веб-разработка, данных, двухфакторная, защита, информации, информационная, ит-инфраструктура, одноразовые, пароли, платежные, подпись, реплейсер, системы, хакерство
Главная / Главные темы / Тэг «аутентификация»
|
Взлеты Топ 5
Падения Топ 5
|