
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Ottobre 2007 ml@sikurezza.org Soggetto: Re: [ml] Homebanking password security Mittente: killmeno9 Data: Tue, 30 Oct 2007 16:48:20 +0100 (CET)Andrea Paiano wrote:
Sono d'accordo con te, è più facile per loro mettere a punto una procedura di validazione dell'input considerando diverse decodifiche dei caratteri in ingresso.On 10/29/07, Raffaele <raffaele@xxxxxxxx> wrote:
[cut]
In sostanza la password deve
essere di questo tipo:
...
- non deve contenere caratteri speciali (ad es.: ' , " , < , < , ; , \ ,
/ , @ , & , % , …)
La butto li'...secondo me e' per escludere in tutto e per tutto attacchi di tipo XSS perpetrati tramite il campo passwd. E' un pessimo rimedio ma nn vedo altro motivo.
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005