Ein Unternehmen, für das ich eine Website entwickelt habe, möchte seine aktuelle Domain beibehalten, also etwa company.parentcompany.com. Da wir ein anderes CMS verwenden wollten, weigerte sich die Muttergesellschaft, dieses zu unterstützen oder gar zu hosten, und forderte uns auf, für das Hosting durch Dritte zu zahlen. Jetzt, da wir das …
Nachdem ein (Firmen-) Kunde einige Artikel in unserem Online-Shop gekauft hat, senden wir ihm eine E-Mail mit einer Übersicht darüber, was er gekauft hat. Wir möchten unseren Kunden über erhaltene Zahlungen, Paketverfolgung usw. informieren. Ich würde dieses Problem lösen, indem ich jeder Bestellung eine zufällige ID zuweisen und jeder E-Mail …
Ich war ziemlich paranoid, als ich lernte, "Sicherheit richtig zu machen" für diese Site, die ich erstelle (erste nicht triviale Site, die ich erstellt habe), und ich habe etwas bemerkt, das mich stört: SSL. Ich habe hier, auf StackOverflow und anderswo viele Sicherheitsthreads gelesen, in denen ausführlich über die Neuerstellung …
Wenn ich beispielsweise den Antwortheader für meinen Server speichere, wird Folgendes angezeigt: Server: Apache/2.2.11 (Ubuntu) PHP/5.2.6-3ubuntu4.5 with Suhosin-Patch mod_ssl/2.2.11 OpenSSL/0.9.8g Wird das für irgendetwas verwendet? Ist es ein Sicherheitsrisiko (wenn auch gering), das Server-Make-up zu übertragen?
Ich bin für die Sicherheit vieler gemeinsam genutzter Hosting-Server verantwortlich. Die meisten von ihnen haben WordPress-Websites. Jeder Server verfügt über mindestens 500 WordPress-Websites. Nach meiner Erfahrung beginnt das Problem mit WordPress mit einem schwachen Passwort. Der Großteil des Website-Administratorkennworts ist sehr schwach und die Verwendung der Website für schwache Kennwörter …
Mein Forum wird von Spammern mit chinesischen IPs angegriffen. Antworten werden auf Diskussionsthemen erstellt, immer kurze Antworten, und zusammen mit der Antwort wird ein Bild mit Forumcode eingefügt, der dann vom Forum in ein HTML-Bild-Tag (kein Ankertag) geändert wird. So schönes Bild [img] http://www.coupon-domain-goes-here.com/avatar2.jpg [/ img] Die Antworten werden von …
Die Datei chmod 777 ändert die Berechtigungen der Datei zum Lesen, Schreiben und Ausführen für alle. Ok, die Datei kann also von jedem Skript auf dem Server auf irgendeine Weise bearbeitet werden. Aber warum ist das nicht sicher? Wenn Sie dort bereits ein Skript haben, hat die Person, die es …
Ich kenne https zum Sichern wichtiger Seiten wie Login und dergleichen. Aber warum sollte jemand auch eine separate Subdomain wie wwws erstellen? beispielsweise https://wwws.site.com/login
Ich hatte ein paar private Dateien in einem Verzeichnis in meinem Schulordner. Sie können sehen, dass die Dateien vorhanden sind, indem Sie zu myschool.edu/myusername/myfolder gehen. Wenn Sie jedoch versuchen, über myschool.edu/myusername/myfolder/myfile.html auf die Dateien selbst zuzugreifen, wird ein 403-Fehler zurückgegeben. Und doch hat Google es irgendwie geschafft, den Inhalt dieser …
Nachdem ich die sehr stark formulierten Empfehlungen zur Speicherung von Kreditkartendaten hier gelesen habe, muss ich mich fragen - was passiert, wenn ein nicht PCI-konformes Unternehmen beginnt, Kreditkartendaten zu speichern (ich bin zu 100% sicher, dass es Unternehmen gibt) Dies tun). Nehmen wir zum Beispiel an, ich hätte meine Frage …
Heute zeigt mir die Google Search Console eine Warnung auf meiner Website Klicken Sie auf den Link "Malware erkannt?" Öffnen Sie eine Seite mit Details: Die Liste "Beispiel-URLs" ist jedoch leer, und "Alle Beispiele herunterladen" lädt ein leeres Dokument herunter. Was ist los? Es scheint falsch positiv. Aus dem docs …
Ich möchte meine persönliche Website in die Preload-Liste von Chrome HSTS aufnehmen . Die Seite dort sagt: Um in die HSTS-Preload-Liste aufgenommen zu werden, muss Ihre Site: Haben Sie ein gültiges Zertifikat. Leiten Sie den gesamten HTTP-Verkehr zu HTTPS um, dh nur HTTPS. Stellen Sie alle Subdomains über HTTPS bereit. …
Könnte jemand dieses Rätsel lösen? Wir haben eine Webanwendung, die nur eingeladenen Benutzern zur Verfügung steht. Unser Administrator erstellt Konten für Benutzer, und dann sendet die Anwendung eine Aktivierungs-E-Mail an diese Person. Die E-Mail enthält einen Link, auf den sie klicken können, um ihr Konto zu aktivieren und dann ein …
Ich bin wirklich neugierig, wie man Kommentar-Spam in einem Forum mithilfe einer Honigtopffalle für Spam-Bots verhindert. Was ist, wenn CSS und Javascript in einem Browser deaktiviert sind? Sehen Sie weitere Nachteile in der Honigtopffalle? Was sollte Ihrer Meinung nach jede Honigtopffalle haben? Kennen Sie eine andere Anti-Spam-Alternative, die die Benutzererfahrung …
Daher habe ich kürzlich mehr zweistufige Anmeldevorgänge erlebt, bei denen ich meinen Benutzernamen auf einer Seite und mein Passwort auf einer zweiten Seite eingeben muss. Ich mag dieses Muster wirklich nicht, da es ein zusätzliches Laden der Seite erfordert, nur um sich anzumelden. Aber mir wurde von ein paar Leuten …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.