Torna indietro   Hardware Upgrade Forum > Software > Programmazione

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-08-2006, 15:39   #1
Traxsung
Senior Member
 
L'Avatar di Traxsung
 
Iscritto dal: Apr 2005
Messaggi: 5245
[PHP] Sicurezza

Sono nuovo del linguaggio php, ma spesso sento di formun hackerati ecc.
Mi stato chiedendo... visto che devo realizzare un form dove gli utenti possono inserire dati e poi questi verranno memorizzati all'interno di un database.... esiste un modo per rendere il tutto abbastanza sicuro???
Traxsung è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2006, 16:48   #2
andbin
Senior Member
 
L'Avatar di andbin
 
Iscritto dal: Nov 2005
Città: TO
Messaggi: 5206
Quote:
Originariamente inviato da Traxsung
Sono nuovo del linguaggio php, ma spesso sento di formun hackerati ecc.
Mi stato chiedendo... visto che devo realizzare un form dove gli utenti possono inserire dati e poi questi verranno memorizzati all'interno di un database.... esiste un modo per rendere il tutto abbastanza sicuro???
Certo, ma è una questione che dipende esclusivamente da come viene scritto il codice!

Se ad esempio con un form devi gestire un login accedendo ad un database, devi assicurarti di creare la query in modo corretto per evitare il cosiddetto "SQL Injection". Se devi memorizzare in un db dei dati inseriti dagli utenti e che tutti possono poi vedere (es. un guestbook), devi assicurarti che un utente "malizioso" non possa inserire del codice di script che verrebbe inserito nella pagina.
Ecc...

Per le SQL Injection, puoi leggere <qui> oppure <questo> pdf.
__________________
Andrea, SCJP 5 (91%) - SCWCD 5 (94%)
andbin è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2006, 18:49   #3
Traxsung
Senior Member
 
L'Avatar di Traxsung
 
Iscritto dal: Apr 2005
Messaggi: 5245
andbin ho letto il sito che mi hai linkato ed è molto interessante. L'unica cosa che non ho capito è quello riportato qui :
http://php.html.it/articoli/leggi/89...l-injection/2/

Potresti spiegarmela ?

Grazie
Traxsung è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2006, 15:45   #4
andbin
Senior Member
 
L'Avatar di andbin
 
Iscritto dal: Nov 2005
Città: TO
Messaggi: 5206
Quote:
Originariamente inviato da Traxsung
andbin ho letto il sito che mi hai linkato ed è molto interessante. L'unica cosa che non ho capito è quello riportato qui :
http://php.html.it/articoli/leggi/89...l-injection/2/

Potresti spiegarmela ?
Mi sembra che lo spiega molto bene in quella pagina.

Se hai una query del tipo:
$sql = "SELECT * from utenti WHERE login='$login' AND password='$password'";

dove $login e $password ti arrivano direttamente da un form inviato dall'utente ... è molto pericoloso.
Immagina se l'utente inserisce nel campo login il testo: "pippo' OR 1=1 --". La tua query diventa:

$sql = "SELECT * from utenti WHERE login='pippo' OR 1=1 --' AND password='xxxx'";
Riesci a loggarti senza avere le credenziali valide ...

La prima cosa da fare quindi è quella di effettuare un escape dei caratteri, quindi una cosa del tipo:
$sql = "SELECT * from utenti WHERE login='" . mysql_escape_string($login) . "' AND password='" . mysql_escape_string($password) . "'";
__________________
Andrea, SCJP 5 (91%) - SCWCD 5 (94%)
andbin è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2006, 21:18   #5
ianaz
Senior Member
 
L'Avatar di ianaz
 
Iscritto dal: Jan 2005
Città: London, United Kingdom
Messaggi: 959
Quote:
Originariamente inviato da andbin
Per le SQL Injection, puoi leggere <qui>
Grazie, servito anche a me
__________________
zattix
ianaz è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2006, 10:37   #6
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
interessante
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2006, 12:33   #7
3mentina
Senior Member
 
L'Avatar di 3mentina
 
Iscritto dal: Jun 2004
Messaggi: 369
molto utile questa informazione.

Sapete se esiste qualche script già bello e pronto da utilizzare nel proprio sito, già fatto, per nascondere alcune pagine? (tipo da sourgeforge ecc)

E poi, se devo nascondere un file pdf, come si può fare? è sufficiente chiamarlo con una stringa di caratteri casuali "jkjfsdswjnwfw15wdf46wf" e inserire il link in una pagina protetta?
__________________
| Italiani Liberi |
3mentina è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Nuova rimodulazione da Fastweb: fino a 3...
La NVIDIA RTX 5090 potrebbe presto costa...
ASUS non produrrà più smar...
CoopVoce sta per lanciare il 5G: ecco qu...
Factorial, azienda di batterie allo stat...
Le specifiche fuori di testa della Yangw...
I numeri incredibili di Xiaomi: nel 2025...
In Cina è pronto il parco fotovol...
Neuralink accelera: produzione di massa ...
Starlink abbassa l'orbita di migliaia di...
Dal MIT una nuova batteria per auto elet...
Adam Mosseri parla di IA su Instagram: l...
Suonerie personalizzate e Tone Store: il...
LG UltraGear evo: svelati i monitor gami...
Nelle offerte Amazon del nuovo anno ci s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v