On Oct 30, 2007, at 10:51 AM, killmeno9 wrote:
A partire da userid e password, esiste un elenco esaustivo dei
sistemi di autenticazione per web application?
Quelli che ho sott'occhio io sono :
1. Username e password
che rientrano in questa categoria, ci sono
1. openid (http://openid.net) di cui tanto si parla,
ma qui http://www.idcorner.org/?p=161 vengono esposti i
problemi di sicurezza nell'usarlo
2. http://oauth.net
http://oauth.googlecode.com/svn/spec/branches/1.0/drafts/4/spec.html
ciao.
--
<[EMAIL PROTECTED]> [0x39C336BC]
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List