Tout est dans le titre
Tout est dans le titre
Ça craint...
Comment sécuriser une action utilisateur avec un jeton (ici envoyer un email de réinitialisation de mot de passe, avec un jeton unique valable 24h) Très clair
Une discussion très intéressante
Ça permet de vérifier si votre site n'est pas "iframisé" : quelques lignes de JavaScript et c'est bon
Tout est dans le titre...
Tout est dans le titre, de bons rappels élémentaires de sécurité
Les bonnes pratiques en matière de sécurité côté client - utilisation exclusive de SSL, définition de Content Security Policy (pour éviter les attaques XSS), utilisation de Cross Origin Resource au lieu de JSONP, utilisation de l'attribut "sandbox" pour les iframes
Comment implémenter l'authentification avec code de confirmation dans Symfony2
Sécuriser ses formulaires de connexion contre les attaques "brute force"
La suite du lien précédent
Pas encore lu, mais ça a l'air intéressant
Pourquoi Google et Facebook (entre autres) introduisent-ils des chaînes de caractères bizarres (cf le titre) dans leurs réponses Json ? La réponse dans ce post de stackoverflox (sécurité)
Explication complète de cette faille de sécurité...
intéressant
Bon à savoir
Là encore, ça sauve la vie (ou au moins du temps) - merci Korben
Excellent
Tout est dans le titre... Il faut vraiment garder ses installations Wordpress à jour!