Demonstrarei os principais tipos de ataques em aplicações web e como evita-los em nossas aplicações Ruby on Rails. O próprio framework previne diversas delas mas ainda existem várias brechas no framework e nem todos estão cientes delas.
sistema de segurança de um computador, encontrado normalmente em aplicações web que activam ataques maliciosos ao injectarem client-side script dentro das páginas web vistas por outros usuários.” - Wikipedia
consultas • Se a senha for encriptada, garimpar o hash e realizar brute force externo (lento) • Se a senha usar salt, garimpar o hash e o salt e realizar brute force externo (muito lento)