Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Internet provider in generale > Servizi di hosting e componenti per siti web

Recensione Moto G77: display AMOLED e buona autonomia per il midrange economico
Recensione Moto G77: display AMOLED e buona autonomia per il midrange economico
Motorola propone in fascia media il nuovo Moto G77 5G, uno smartphone che punta sul display AMOLED da 1.5K a 120Hz, e sulla fotocamera da 108 MP con stabilizzazione ottica per affrontare la fascia media. Il tutto insieme a una batteria da 5200mAh in soli 7,3 millimetri di spessore, con una scocca certificata con standard militari
DJI Lito 1 e Lito X1 recensione: i nuovi droni per principianti che non si fanno mancare nulla
DJI Lito 1 e Lito X1 recensione: i nuovi droni per principianti che non si fanno mancare nulla
DJI ha appena ufficializzato la serie Lito, la sua nuova gamma di droni entry-level destinata a chi si avvicina per la prima volta alla fotografia aerea. Al centro dell'annuncio ci sono due modelli ben distinti per fascia di prezzo e specifiche tecniche: DJI Lito 1 e DJI Lito X1. Entrambi si collocano sotto la soglia regolamentare dei 249 grammi, che permette di volare con requisiti burocratici più semplici rispetto ai droni più pesanti.
Sony World Photography Awards 2026: i premiati, anche italiani, il punto sulla fotografia di oggi
Sony World Photography Awards 2026: i premiati, anche italiani, il punto sulla fotografia di oggi
Siamo stati a Londra per la premiazione dei Sony World Photography Awards 2026, l'evento a tema fotografia più prestigioso. Fra sorprese e novità, ne approfittiamo per fare il punto sulla fotografia contemporanea, in cui la didascalia è sempre più necessaria a cogliere il senso della quasi totalità degli scatti.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 11-06-2007, 09:11   #1
~ZeRO sTrEsS~
Senior Member
 
L'Avatar di ~ZeRO sTrEsS~
 
Iscritto dal: Nov 2002
Città: Mission world: Napoles, Milan, Madrid, Paris, London, Now AMSTERDAM!!!!! yahoooo!!! Next stop: California, Tnx TNS-NIPO!!
Messaggi: 2150
Problema sicurezza - ASP

Ciao a tutti, volevo chiedervi un parere su una cosa che é successa sul sito aziendale... allora in poche parole i nostri utenti hanno dei punti che possono scambiare con buoni o altro... Il problema é che un utente ci ha segnalato un bug, in poche parole dice che nella pagina di scambio punti, é possibile cambiando l'html o il input di quando si clicca sul bottone per lo scambio, cambiare la quantitá di punti per far si che lo scambio avvenga tipo ce ne vogliono 1000, mentre la quantitá sottratta diventa 10. Quello che mi chiedo, é possibile fare una cosa del genere? ció inviare un input "falsato" al server? Da notare per arrivare alla pagina degli scambi ci si deve accedere attraverso login e password... Giusto per capire se l'utente le sta sparando grosse e noi abbiamo un bug nel sistema o se é un bug nella realizzazione del sito...

Grazie in anticipo!
__________________
La libertá sopratutto di parola é un lusso che non ci si puo' permettere in italia, per la strada come su internet.
~ZeRO sTrEsS~ è offline  
Old 12-06-2007, 08:32   #2
Sholn
Senior Member
 
L'Avatar di Sholn
 
Iscritto dal: May 2006
Città: Firenze
Messaggi: 686
Quote:
Originariamente inviato da ~ZeRO sTrEsS~ Guarda i messaggi
Ciao a tutti, volevo chiedervi un parere su una cosa che é successa sul sito aziendale... allora in poche parole i nostri utenti hanno dei punti che possono scambiare con buoni o altro... Il problema é che un utente ci ha segnalato un bug, in poche parole dice che nella pagina di scambio punti, é possibile cambiando l'html o il input di quando si clicca sul bottone per lo scambio, cambiare la quantitá di punti per far si che lo scambio avvenga tipo ce ne vogliono 1000, mentre la quantitá sottratta diventa 10. Quello che mi chiedo, é possibile fare una cosa del genere? ció inviare un input "falsato" al server? Da notare per arrivare alla pagina degli scambi ci si deve accedere attraverso login e password... Giusto per capire se l'utente le sta sparando grosse e noi abbiamo un bug nel sistema o se é un bug nella realizzazione del sito...

Grazie in anticipo!

Certo che è possibile falsare l'input! se io guardo il codice html di una form che invia dati ad uno script (nel quale c'è il tot di punti da togliere) posso tranquillamente inviare dati differenti aggirando possibili controlli sulla pagina.

Per questo motivo SEMPRE controllare quello che arriva in input allo script!!!
I dati ricevuti da un form non vanno MAI considerati a posto, ma come possibile fonte di insicurezza e di problemi.

Se il numero di punti lo invia il form allo script prima di prenderlo per buono devi controllare che questo punteggio abbia un senso.

__________________
Vieni con me e governeremo la galassia come padre e figlio!
Sholn è offline  
Old 12-06-2007, 10:45   #3
~ZeRO sTrEsS~
Senior Member
 
L'Avatar di ~ZeRO sTrEsS~
 
Iscritto dal: Nov 2002
Città: Mission world: Napoles, Milan, Madrid, Paris, London, Now AMSTERDAM!!!!! yahoooo!!! Next stop: California, Tnx TNS-NIPO!!
Messaggi: 2150
Quote:
Originariamente inviato da Sholn Guarda i messaggi
Certo che è possibile falsare l'input! se io guardo il codice html di una form che invia dati ad uno script (nel quale c'è il tot di punti da togliere) posso tranquillamente inviare dati differenti aggirando possibili controlli sulla pagina.

Per questo motivo SEMPRE controllare quello che arriva in input allo script!!!
I dati ricevuti da un form non vanno MAI considerati a posto, ma come possibile fonte di insicurezza e di problemi.

Se il numero di punti lo invia il form allo script prima di prenderlo per buono devi controllare che questo punteggio abbia un senso.

Grazie mille... contatto gli amministratori del sito...
una curiositá come si fa a mandare questo input falsato? io ho fatto delle prove tipo a salvarmi la pagina sul desktop e modificarla e poi inviare l'input ma non mi funzionava...
__________________
La libertá sopratutto di parola é un lusso che non ci si puo' permettere in italia, per la strada come su internet.
~ZeRO sTrEsS~ è offline  
Old 13-06-2007, 12:41   #4
Sholn
Senior Member
 
L'Avatar di Sholn
 
Iscritto dal: May 2006
Città: Firenze
Messaggi: 686
Quote:
Originariamente inviato da ~ZeRO sTrEsS~ Guarda i messaggi
Grazie mille... contatto gli amministratori del sito...
una curiositá come si fa a mandare questo input falsato? io ho fatto delle prove tipo a salvarmi la pagina sul desktop e modificarla e poi inviare l'input ma non mi funzionava...
dipende dal metodo di invio dei dati della pagina (GET/POST)
__________________
Vieni con me e governeremo la galassia come padre e figlio!
Sholn è offline  
 Discussione Chiusa


Recensione Moto G77: display AMOLED e buona autonomia per il midrange economico Recensione Moto G77: display AMOLED e buona auto...
DJI Lito 1 e Lito X1 recensione: i nuovi droni per principianti che non si fanno mancare nulla DJI Lito 1 e Lito X1 recensione: i nuovi droni p...
Sony World Photography Awards 2026: i premiati, anche italiani, il punto sulla fotografia di oggi Sony World Photography Awards 2026: i premiati, ...
Una settimana con Hyundai Ioniq 5 N-Line: diverte e convince Una settimana con Hyundai Ioniq 5 N-Line: divert...
Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo Recensione OPPO Find X9 Ultra: è lui il c...
ASUS ha rilasciato il cavo salva-GPU: ba...
TeamViewer Intelligent Agent si rinnova ...
Il conflitto in Iran fa salire i prezzi ...
B05 di Leapmotor in Italia: hatchback el...
Addio app? OpenAI prepara lo smartphone ...
MacBook Air 13" con chip M5 in offerta s...
Un round pre seed da 500mila euro per Va...
Non si butta via niente: Intel fa soldi ...
Cos'è Windows K2: il piano segreto di Mi...
L'attentatore di Trump sviluppava videog...
Le nuove icone delle app Google sono qui...
GIGABYTE GAMING 1000GM PG5, efficienza G...
Il Maine non fermerà i data cente...
Mille satelliti per alimentare l'AI: il ...
Energia infinita dagli oceani? Questo na...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v