Diskuze: Bezpečná webová aplikace
V předchozím kvízu, Online test znalostí Java, jsme si ověřili nabyté zkušenosti z kurzu.

Člen

Zobrazeno 5 zpráv z 5.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
V předchozím kvízu, Online test znalostí Java, jsme si ověřili nabyté zkušenosti z kurzu.
odolnost proti všem typům injections, silná hesla pro přístupy do administrace(i od hostingu,db a ftp), případně dvoucestné šifrování ostatních údajů ukládaných na server
Díky. Mohl by jsi mi popsat, prosím, co myslíš tím "případné
dvoucestné šifrování ostatních údajů ukládaných na server" ? Úplně
nevím, co si pod tím představit...
Díky
nějaká šifrovací funkce, která ti po zakódování vrátí nějaký
zakódovaný text, který jde pak zase zpětně dešifrovat. Tímto postupem
můžeš zašifrovat další údaje, kterými může být třeba jméno
uživatele, adresa apod. V případě že ti pak třeba někdo pomocí nějaké
chyby vybere databázi, je mu to k ničemu, protože bez rozšifrování mu jsou
takováto data k ničemu.
Takový postup se pak obzvlášť vyplatí, pokud bys třeba ukládal ještě
nějaké platební údaje,čísla karet apod.
Jasný, díky.
A co si myslíš o té autentizaci volání REST pomocí OAuth2? Je to
dostatečně bezpečná cesta?
Zobrazeno 5 zpráv z 5.