es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: NONCE

Cómo descifrar archivos con nonce aleatorio.

Estoy cifrando varios archivos usando chacha-poly1305 y utilizando KDF para la contraseña. Puedo cifrar archivos, pero ¿cómo los descifro con un nonce aleatorio? La función dice NEVER REUSE NONCE, pero entonces, ¿cómo descifro usando nonces aleatorios? Si reutilizo el nonce para el cifrado de archivos, ¿qué tan seguro es? Se . . . Read more

¿Tiene sentido utilizar nonces de WordPress para usuarios no registrados por razones de seguridad?

Estaba leyendo el siguiente artículo: https://konstantin.blog/2012/nonces-on-the-front-end-is-a-bad-idea/ el cual plantea algunas preguntas. En los comentarios se dice que: Uno de los Automatticians en el Taller de Desarrolladores VIP me dijo que siempre (siempre) debería usar un nonce de seguridad para solicitudes ajax, incluso para usuarios no registrados y solicitudes que no . . . Read more