Questions marquées «security»

11
Pourquoi PL / Python n'est pas approuvé?

Selon les documents: PL / Python est uniquement disponible en tant que langage "non fiable", ce qui signifie qu'il n'offre aucun moyen de restreindre ce que les utilisateurs peuvent y faire et est donc nommé plpythonu. Une variante plpython de confiance pourrait devenir disponible à l'avenir si un...

10
Accès ligne par ligne à SQL Server

J'ai un tableau structuré comme ça (simplifié) Name, EMail, LastLoggedInAt J'ai un utilisateur dans SQL Server (RemoteUser) qui ne devrait pouvoir voir que les données (via une requête de sélection) où le champ LastLoggdInAt n'est pas nul. On dirait que je peux faire ça? C'est...

10
Pourquoi stocker les mots de passe des utilisateurs?

Je vois parfois des questions demandant comment stocker en toute sécurité les mots de passe des utilisateurs pour une application Web (en utilisant un SGBDR, je ne parle pas de Facebook ou de Twitter). La réponse habituelle est "salez le mot de passe, puis hachez-le avec un algorithme puissant tel...