Chastia® | Portals - chastia.eu - prevody.sk - aspnet.sk - termoklima.sk - Partners - Quantasoft - QSH.sk - Free Web Hosting
 
Kategórie
WUG.sk udalosti
WebSlice - FórumDiskusné fórum
RE: jQuery problem
10.09.2010 09:15 marianguru
RE: Sitemap refresh
10.09.2010 08:00 dEVIANT
RE: Sitemap refresh
09.09.2010 22:08 noplease
RE: Sitemap refresh
09.09.2010 21:52 vlko
RE: Sitemap refresh
09.09.2010 21:50 dEVIANT
RE: asp:parameter
09.09.2010 21:30 macop
RE: asp:parameter
09.09.2010 21:26 vlko
RE: jQuery problem
09.09.2010 21:21 vlko
asp:parameter
09.09.2010 21:13 macop
jQuery problem
09.09.2010 19:24 marianguru
RE: Sitemap refresh
09.09.2010 16:36 dEVIANT
RE: JQuery in Sharepoint
09.09.2010 09:24 vlko
JQuery in Sharepoint
09.09.2010 09:00 funa
RE: Accenture
09.09.2010 08:28 Looser
RE: Sitemap refresh
09.09.2010 08:12 vlko
RE: Sitemap refresh
09.09.2010 08:02 dEVIANT
RE: Sitemap refresh
08.09.2010 23:52 vlko
RE: Sitemap refresh
08.09.2010 23:12 dEVIANT
RE: Sitemap refresh
08.09.2010 22:58 vlko
RE: Sitemap refresh
08.09.2010 22:06 dEVIANT
RE: Sitemap refresh
08.09.2010 22:01 vlko
Sitemap refresh
08.09.2010 21:43 dEVIANT
RE: Sharepoint Designer
08.09.2010 16:00 dadvav
RE: Sharepoint Designer
07.09.2010 14:19 duracellko
RE: Sharepoint Designer
07.09.2010 12:53 methodman
RE: Sharepoint Designer
07.09.2010 11:39 funa
RE: Sharepoint Designer
07.09.2010 10:13 duracellko
Sharepoint Designer
07.09.2010 09:01 funa
RE: Ako vložiť stránku do...
06.09.2010 19:54 methodman
RE: Ako vložiť stránku do...
06.09.2010 17:30 vlko
Vyhľadávanie
Skip Navigation LinksAspNet.sk > Správičky > Bezpečnosť

Články

Teraz pre zmenu niečo praktické a užitočné. ;) ASP.NET Security Context Troubleshooting Tool Dominick, thank you! -- s. (ďalej)
slavof - 24. 6. 2010 11:01 - 286x - Reakcie (0)
Existuje nepríjemný typ útokov združujúcich sa pod označením Cross-site request forgery (CSRF alebo XSRF), ktoré sa vám snažia ukradnúť session a tým obísť overovanie užívateľa. Aké ďalšie mrzké vec... (ďalej)
vlko - 2. 6. 2010 22:39 - 389x - Reakcie (0)
OWASP, organizácia zameraná na analýzu, hodnotenie a zlepšovanie bezpečnosti softwárových aplikácii publikovala rc1 brožúry, ktorá pomenováva10 najväčších security rizík spolu s ich popisom, pekným ... (ďalej)
T - 7. 3. 2010 19:01 - 546x - Reakcie (0)
Podpisovanie kódu (code signing) je celá veda, teda možno až taká celá nie je, na všetko dnes nájdete nejaké to klikátko, čo urobí tu ťažkú robotu za vás. Dôležité pri tejto činnosti, je ale vlastni... (ďalej)
vlko - 5. 3. 2010 21:56 - 463x - Reakcie (0)
Toto síce nie je čisto "dev" téma, no všimol som si, že na fóre sa už viackrát spomenulo meno Igigiho, známeho to v našich končinách hackera. Ak vás táto téma zaujíma, tak celkom vydarený, solídne... (ďalej)
slavof - 7. 1. 2010 20:39 - 767x - Reakcie (1)
Od tohto autora ste si mohli v poslednej dobe prečítať zopár zaujímavých článkov ohľadom obfuscovania zdrojových kódov (napr. aj v správičkách Ako na obfuscovaný kód?). Táto linku ale určite všetc... (ďalej)
vlko - 7. 12. 2009 21:38 - 616x - Reakcie (0)
Dnes ma kamarát odkázal na zaujímavú linku, na tooly pre low level analýzu IL kódu: NTCore - Products A veru okrem free obfuscatora ponuka aj free tool Rebel.net s nim by ste mali rozkusat aj ta... (ďalej)
vlko - 13. 11. 2009 13:22 - 608x - Reakcie (0)
Veľa firiem si myslí, že ak potrebujeme ochrániť aplikáciu, stačí ju zobfuscovať a je vystarané. Nie. Tak to veru nie. Na zabezpečenie aplikácie je potreba urobiť aj niečo naviac. A je treba pozn... (ďalej)
vlko - 19. 10. 2009 20:44 - 783x - Reakcie (3)
Ak má firma občas hlboko do vrecka a predsa by rada využívala obfuscovanie zdrojového kódu, nie je nič ľahšie ako do build tasku zakomponovať Mono.Cecil: Protecting your precious code - Mono.Cecil... (ďalej)
vlko - 28. 8. 2009 11:05 - 807x - Reakcie (0)
Dnes toho bude asi dosť veľa, tak si držte klobúky, vyčlente si kopu voľného času a pustite sa do čítania:) A ak vám bude málo, je tu ešte môj twitter. Minulý rok som už o asp.mvc membership provi... (ďalej)
vlko - 11. 8. 2009 22:15 - 878x - Reakcie (2)
Výnimkam (Exception) v .net niečo chýba. To niečo sa dá ťažko presne definovať, ale povedzme, že je to nejaký systém. Vždy človek premýšľa, či použiť existujúcu, alebo zadefinovať novú. Aspoň neja... (ďalej)
vlko - 26. 7. 2009 23:51 - 947x - Reakcie (0)
Kto by to povedal, že je to už 7 mesiacov, čo som naposledy písal o AntiXSS [Microsoft Anti-Cross Site Scripting Library V3.0 Beta] a hľa už tu máme final release: Anti-XSS Library 3.0 RTM Čo je... (ďalej)
vlko - 26. 7. 2009 23:30 - 881x - Reakcie (1)
Nedávno vyšiel zaujímavý článok o zadávani hesiel na blog.synopsi.com (synopsi je tzv. ďúrohľadač, čiže po jeho návšteve vašej stránky vám príde mail, po ktorom budete mať veeeľa práce:): Dosť bol... (ďalej)
vlko - 10. 7. 2009 10:25 - 982x - Reakcie (5)
Celkom dobrým úvodom do problematiky technológie Windows Communication Foundation by mohol byt zaujímavým FAQ štýlom napísaný článok: Windows Communication Foundation FAQ quick starter Part 1 (ďalej)
T - 3. 7. 2009 9:16 - 1128x - Reakcie (0)
Ako sa už možno niekto stihol dovtípiť z JSON Hijacking správičky, tak v asp.net ajax 3.5 a vyššie bol kvôli bezpečnosti json request zaobalený do "d" property. No ale ako to už býva, v asp.net a... (ďalej)
vlko - 1. 7. 2009 23:07 - 1196x - Reakcie (0)
Zaujímavý post JSON Hijacking rozoberajúci nepríjemnú vlastnosť json requestu, ak obsahuje iba array data (jeden z dôvodov, prečo wcf json obaľuje do "d" objektu, viac na Anatomy of a Subtle JSO... (ďalej)
vlko - 29. 6. 2009 12:27 - 952x - Reakcie (0)
Druhá časť [TIP] Asp.net a session útoky na seba nenechala dlho čakať: Session Attacks and ASP.NET - Part 2 Ale priznám sa, že po jej prečítaní som nebol o nič múdrejší a už ani vlastne neviem,... (ďalej)
vlko - 25. 6. 2009 0:02 - 850x - Reakcie (0)
Session management je pre nás tak trošku black box, preto článok, ktorý popisuje impelmentáciu session v asp.net a kde môžu byť jej slabiny poteší: Session Attacks and ASP.NET - Part 1 Teším sa ... (ďalej)
vlko - 22. 6. 2009 10:53 - 963x - Reakcie (0)
V poslednej dobe, keď vidím ako pribúda asp.net aplikácii bez zabezpečenia proti sql injections, je načase si pripomenúť zopár zásad ako vytvoriť bezpečnú asp.net aplikáciu: Securing ASP.NET Appli... (ďalej)
vlko - 14. 4. 2009 12:37 - 1006x - Reakcie (0)
Pre tych, ktory robia parallel programming, zavery nasledujuceho clanku nebudu ziadnou novinkou, no pre ostatnych: C# team pozmenil v C#4 preklad vyrazu lock(obj) {body} z povodneho: [C#] var temp... (ďalej)
skippo - 18. 3. 2009 8:44 - 3759x - Reakcie (12)
Objavil som zaujímavú modernú Captchu :-) http://www.webdesignbeach.com/beachbar/ajax-fancy-captcha-jquery-plugin (ďalej)
siro - 6. 3. 2009 16:12 - 1471x - Reakcie (1)
Ak by niekoho nádou napadla otázka, čo tu robím o 3:30 ráno, tak okrem zapĺňania popolníka špakmi, sa mi podarilo začítať do výborného článku. Nejakým záhadným spôsobom ma od svojho publikovania pol... (ďalej)
T - 19. 2. 2009 2:26 - 1709x - Reakcie (17)
Dnes som sa celkom dobre pobavil, aj ked možno by mi malo byť z celej veci do plaču. Ako teda vznikol celý príbeh? Kamarat mi cez IM píše, že mu nedarí prihlásiť sa do ich interneho timesheet s... (ďalej)
vlko - 16. 2. 2009 12:52 - 1281x - Reakcie (15)
Ayende postol zaujimavý príspevok typu "najdete bug v tomto kóde" Avoid object initializers the using statement Teda v súhrne ak v using statemente použijete object initializer, táto inicializa... (ďalej)
vlko - 15. 1. 2009 10:59 - 1347x - Reakcie (3)
Po dlhšej dobe som späť aj so správičkami, sice som čakal, že sa toho nazbiera viac zaujímaveho, ale poslušne hlásim, že moc zaujímaveho sa za posledné tri dni nestalo, samozrejme ak nerátam kvanta ... (ďalej)
vlko - 9. 9. 2008 9:08 - 4160x - Reakcie (0)
Na trh sa dostavila knižka od autora Karl E. Wiegersa, ktorá pojednáva ako sa čo najlepšie postaviť zoči voči smrti.. ehm, vyvoju aplikácie pre klienta ktorý od vás požaduje za svoje peniaze svoj vy... (ďalej)
EX - 4. 8. 2008 11:04 - 5711x - Reakcie (0)
Impersonation (presúvanie vlastníka threadu na aktuálneho užívateľa) nepatrí medzi bežné web techniky, jej využitie jeskôr určené pre intranet aplikácie, ale vždy sa hodí vedieť čo to vlastne je: ... (ďalej)
vlko - 3. 8. 2008 22:56 - 4346x - Reakcie (0)
Prevent xss in Asp.Netobsahuje cenné rady ako sa brániť XSS útoku vo vašich Asp.Net apláciach. Tiež je tam zverejnená zaujimavá funkcia, ktorá očisti html kod od XSS. Mňa celkom zaujal odkaz XSS (C... (ďalej)
vlko - 8. 5. 2008 19:19 - 4803x - Reakcie (0)
Nezachytená exception v threade vytvorenom v kóde ASP.NET stránky vedie k pádu procesu so správou .net procesov (hádam som to dobre nazval po slovensky, v mojom prípade iis6 je to aspnet_wp.exe). Takž... (ďalej)
vlko - 2. 5. 2008 9:40 - 4568x - Reakcie (0)
Ak si myslite, ze vás sa nejaké ten sql injection nemože ohroziť, pretože používate storované procedúry a ošetrujete string vstupy, tak toto vás určite prekvapí. Lateral SQL injection útok je založe... (ďalej)
vlko - 29. 4. 2008 9:53 - 5298x - Reakcie (3)
Aby ste to bad guys trošku stažili, tak šifrovanie určitých funkcii v app.config by malo byť samozrejmosťou Encrypting Passwords in a .NET app.config File (ďalej)
vlko - 14. 4. 2008 22:19 - 4708x - Reakcie (0)
Huh, až moc dlhý názov na to aby som k nemu ešte niečo viac dopísal, tak už lne prikladam linku: How To: Prevent running ASP / ASP.NET code in specific folder Linka je síce skôr určená správcom, háda... (ďalej)
vlko - 17. 3. 2008 16:11 - 4992x - Reakcie (0)
Zdroje
Bloggeri OPML Bloggeri
RSS 100 SpigiBlog
RSS 3 EX©M
RSS 1 singh
WUG.sk články
WUG.sk
Najaktívnejší...
29005 b. 1. vlko
14160 b. 2. spigi
13610 b. 3. T
4085 b. 4. slavof
4055 b. 5. duracellko
3475 b. 6. siro
3295 b. 7. skippo
3275 b. 8. jakub
3125 b. 9. dudok
2145 b. 10. ex
Ocenenie

MVP Profil - Igor Stanek
Čo je to MVP?
Partneri portálu
Reklama
Spriatelené weby
Copyright © 2002 - 2009 Chastia, spol. s r. o., Igor Stanek, Designed by Lacino
Portál je hostovaný na serveroch firmy Quantasoft - www.qsh.sk.
RSS - anotácia, RSS - Blogy