Verschlagwortet: csrf

Gegen Cross-Site-Request-Forgery absichern

Gegen Cross-Site-Request-Forgery absichern

CSRF, der schlafende Gigant tritt immer mehr in Erscheinung, mehr als Analyse und weniger in Form einfach anzuwendender Lösungen für Jedermann. Die Sicherheitsbibliothek SSEQ-LIB stellt zum Schutz gegen CSRF Tokens bereit, die in Links und Formulare eingebaut und bei der...

Bewertungsknopf für das Heise-Softwareverzeichnis

Bewertungsknopf für das Heise-Softwareverzeichnis

Seit dem esiehCOM im Heise-Softwareverzeichnis gelistet ist warte ich mit Interesse darauf, dass für Seitenbetreiber eine Schnittstelle geschaffen wird, damit die entsprechende Software auf der Seite des Entwicklers bewertet werden kann. Ich wünschte mir also die Möglichkeit, auf der Webseite...

Timing-Schwachstellen: bist Du bei Heise eingeloggt?

Timing-Schwachstellen: bist Du bei Heise eingeloggt?

Durch die Auswertung der Information über die Ladezeit von Webseiten können Schlüsse über ihren Inhalt oder Zustand gezogen werden. Eine volle Seite lädt länger als eine leere, ein Bild im Cache des Webbrowsers lädt schneller als übers Netz, ein angemeldeter...