Torna indietro   Hardware Upgrade Forum > Software > Programmazione

Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr sbarca ufficialmente in Italia con tre modelli elettrici premium, X, 7X e 001, distribuiti da Jameel Motors su una rete di 52 punti vendita già attivi. La Zeekr X parte da 39.900 euro, la 7X da 54.100: piattaforma a 800V, chip Snapdragon di ultima generazione, ricarica ultraveloce e un'autonomia dichiarata fino a 615 km WLTP. Le prime consegne sono previste a metà aprile
Marathon: arriva il Fortnite hardcore
Marathon: arriva il Fortnite hardcore
Marathon è il titolo multiplayer competitivo del momento. Ecco quali sono le caratteristiche di gioco principali, insieme alle nostre prime considerazioni dopo qualche "run" nell'extraction shooter di Bungie
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
A New York HP ha messo al centro della scena HP IQ, la piattaforma di IA locale da 20 miliardi di parametri. L’abbiamo vista in funzione: è uno strumento che funziona, pensato per un target specifico, con vantaggi reali e limiti altrettanto evidenti
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-08-2006, 14:39   #1
Traxsung
Senior Member
 
L'Avatar di Traxsung
 
Iscritto dal: Apr 2005
Messaggi: 5245
[PHP] Sicurezza

Sono nuovo del linguaggio php, ma spesso sento di formun hackerati ecc.
Mi stato chiedendo... visto che devo realizzare un form dove gli utenti possono inserire dati e poi questi verranno memorizzati all'interno di un database.... esiste un modo per rendere il tutto abbastanza sicuro???
Traxsung è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2006, 15:48   #2
andbin
Senior Member
 
L'Avatar di andbin
 
Iscritto dal: Nov 2005
Città: TO
Messaggi: 5206
Quote:
Originariamente inviato da Traxsung
Sono nuovo del linguaggio php, ma spesso sento di formun hackerati ecc.
Mi stato chiedendo... visto che devo realizzare un form dove gli utenti possono inserire dati e poi questi verranno memorizzati all'interno di un database.... esiste un modo per rendere il tutto abbastanza sicuro???
Certo, ma è una questione che dipende esclusivamente da come viene scritto il codice!

Se ad esempio con un form devi gestire un login accedendo ad un database, devi assicurarti di creare la query in modo corretto per evitare il cosiddetto "SQL Injection". Se devi memorizzare in un db dei dati inseriti dagli utenti e che tutti possono poi vedere (es. un guestbook), devi assicurarti che un utente "malizioso" non possa inserire del codice di script che verrebbe inserito nella pagina.
Ecc...

Per le SQL Injection, puoi leggere <qui> oppure <questo> pdf.
__________________
Andrea, SCJP 5 (91%) - SCWCD 5 (94%)
andbin è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2006, 17:49   #3
Traxsung
Senior Member
 
L'Avatar di Traxsung
 
Iscritto dal: Apr 2005
Messaggi: 5245
andbin ho letto il sito che mi hai linkato ed è molto interessante. L'unica cosa che non ho capito è quello riportato qui :
http://php.html.it/articoli/leggi/89...l-injection/2/

Potresti spiegarmela ?

Grazie
Traxsung è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2006, 14:45   #4
andbin
Senior Member
 
L'Avatar di andbin
 
Iscritto dal: Nov 2005
Città: TO
Messaggi: 5206
Quote:
Originariamente inviato da Traxsung
andbin ho letto il sito che mi hai linkato ed è molto interessante. L'unica cosa che non ho capito è quello riportato qui :
http://php.html.it/articoli/leggi/89...l-injection/2/

Potresti spiegarmela ?
Mi sembra che lo spiega molto bene in quella pagina.

Se hai una query del tipo:
$sql = "SELECT * from utenti WHERE login='$login' AND password='$password'";

dove $login e $password ti arrivano direttamente da un form inviato dall'utente ... è molto pericoloso.
Immagina se l'utente inserisce nel campo login il testo: "pippo' OR 1=1 --". La tua query diventa:

$sql = "SELECT * from utenti WHERE login='pippo' OR 1=1 --' AND password='xxxx'";
Riesci a loggarti senza avere le credenziali valide ...

La prima cosa da fare quindi è quella di effettuare un escape dei caratteri, quindi una cosa del tipo:
$sql = "SELECT * from utenti WHERE login='" . mysql_escape_string($login) . "' AND password='" . mysql_escape_string($password) . "'";
__________________
Andrea, SCJP 5 (91%) - SCWCD 5 (94%)
andbin è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2006, 20:18   #5
ianaz
Senior Member
 
L'Avatar di ianaz
 
Iscritto dal: Jan 2005
Città: London, United Kingdom
Messaggi: 959
Quote:
Originariamente inviato da andbin
Per le SQL Injection, puoi leggere <qui>
Grazie, servito anche a me
__________________
zattix
ianaz è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2006, 09:37   #6
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
interessante
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2006, 11:33   #7
3mentina
Senior Member
 
L'Avatar di 3mentina
 
Iscritto dal: Jun 2004
Messaggi: 369
molto utile questa informazione.

Sapete se esiste qualche script già bello e pronto da utilizzare nel proprio sito, già fatto, per nascondere alcune pagine? (tipo da sourgeforge ecc)

E poi, se devo nascondere un file pdf, come si può fare? è sufficiente chiamarlo con una stringa di caratteri casuali "jkjfsdswjnwfw15wdf46wf" e inserire il link in una pagina protetta?
__________________
| Italiani Liberi |
3mentina è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Marathon: arriva il Fortnite hardcore Marathon: arriva il Fortnite hardcore
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è PNY RTX 5080 Slim OC, sembra una Founders Editio...
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Vivo X300 Ultra: il nuovo cameraphone è ...
Tutta la lineup auricolari Nothing in sc...
La serie vivo V70 arriva in Italia: cam ...
DAZN sarà visibile anche su aerei e navi...
I robot aspirapolvere ora in offerta su ...
L'Exynos 2600 a 2 nm di Samsung consuma ...
I 2 portatili migliori di tutta Amazon: ...
Tornano le offerte sui Kindle base, vers...
NVIDIA App si aggiorna: arriva DLSS 4.5 ...
Claude Code: il codice sorgente esposto ...
Recensione POCO X8 Pro: è lui lo ...
Il primo dissipatore a liquido di Noctua...
Opera Neon abilita il protocollo MCP: l'...
Dyson Clean+Wash Hygiene: lava e pulisce...
NVIDIA investe 2 miliardi in Marvell: pa...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v