Torna indietro   Hardware Upgrade Forum > Software > Programmazione

HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR ha finalmente lanciato il suo nuovo flagship: Magic 8 Pro. Lo abbiamo provato a fondo in queste settimane e ve lo raccontiamo nella nostra recensione completa. HONOR rimane fedele alle linee della versione precedente, aggiungendo però un nuovo tasto dedicato all'AI. Ma è al suo interno che c'è la vera rivoluzione grazie al nuovo Snapdragon 8 Elite Gen 5 e alla nuova MagicOS 10
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Le webcam Insta360 Link 2 Pro e Link 2C Pro sono una proposta di fascia alta per chi cerca qualità 4K e tracciamento automatico del soggetto senza ricorrere a configurazioni complesse. Entrambi i modelli condividono sensore, ottiche e funzionalità audio avanzate, differenziandosi per il sistema di tracciamento: gimbal a due assi sul modello Link 2 Pro, soluzione digitale sul 2C Pro
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70 porta il concetto di smartphone ultrasottile su un terreno più concreto e accessibile: abbina uno spessore sotto i 6 mm a una batteria di capacità relativamente elevata, un display pOLED da 6,7 pollici e un comparto fotografico triplo da 50 MP. Non punta ai record di potenza, ma si configura come alternativa più pragmatica rispetto ai modelli sottili più costosi di Samsung e Apple
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-10-2016, 10:35   #1
gabmac2
Senior Member
 
Iscritto dal: Jun 2009
Messaggi: 5572
Php - sicurezza pagine

Esiste qualche framework per mettere "in sicurezza" dai principali attacchi una o più pagine php?
Grazie in anticipo
gabmac2 è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2016, 11:25   #2
les2
Senior Member
 
L'Avatar di les2
 
Iscritto dal: Mar 2001
Città: MI
Messaggi: 1801
si e no.
esistono framework che integrano anche gli aspetti di sicurezza ed esistono delle classi, estensioni o best practice da usare (singolarmente o in combinata).

dire "una pagina" è abbastanza riduttivo.
se hai un'applicazione mi aspetto che tu abbia un framework di terze parti o sviluppato ad hoc per aiutarti nella gestione, se usi le sessioni ci si appoggia a loro e i pericoli sono furto di sessione/cookie/crsf, se usi il db devi prevenire attacchi verso il db.

insomma, se mi dai più dettagli provo ad aiutarti ma così ho qualche difficoltà
__________________
italiarec.com forum italiano di registrazione e mixaggio
estilocaballero.es ssdoptimizer.eu cambioeuro.eu doflamingo.com studiolegalesangalli.com stilegentiluomo.it italiarec.com italiarec.it arteincasa.it
les2 è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2016, 12:14   #3
gabmac2
Senior Member
 
Iscritto dal: Jun 2009
Messaggi: 5572
ok,
avendo un insieme di pagine Php "collegate" ad un db Mysql
gabmac2 è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2016, 13:20   #4
les2
Senior Member
 
L'Avatar di les2
 
Iscritto dal: Mar 2001
Città: MI
Messaggi: 1801
devi sicuramente prevenire le sql injection,
però i livelli di sicurezza sono vari.

mi serve sapere di più su che tecnologie stai usando e in che contesto (ovvero quanto vuoi essere "sicuro").
ad esempio se usi le sessioni, se le appoggi su db o usi le sessioni di php o ti appoggi sui cookie, se hai la login e la profilazione degli utenti.
se è possibile caricare file. se è possibile scrivere su db o è solo in lettura etc...
o se ad esempio usi php per dare servizi ad altro (app, webservice etc...)

ciao
__________________
italiarec.com forum italiano di registrazione e mixaggio
estilocaballero.es ssdoptimizer.eu cambioeuro.eu doflamingo.com studiolegalesangalli.com stilegentiluomo.it italiarec.com italiarec.it arteincasa.it
les2 è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2016, 13:57   #5
gabmac2
Senior Member
 
Iscritto dal: Jun 2009
Messaggi: 5572
ok, però la domanda inizialmente era solo riferita al fatto se esistono framework opensource che forniscono questo tipo di servizi
Partire da li e poi vedere ciò che si deve implementare
gabmac2 è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2016, 16:14   #6
les2
Senior Member
 
L'Avatar di les2
 
Iscritto dal: Mar 2001
Città: MI
Messaggi: 1801
secondo me stai sbagliando approccio, in ogni caso esistono framework (che non nascono solo per la sicurezza ma per gestire applicazioni intere) che integrano anche gli aspetti di sicurezza o che sono facilmente estendibili.
e sono i soliti framework più famosi di php, per farla breve laravel, phalcon, yii, symfony, slim.

se devi fare una cosa veloce usa slim, integra l'aspetto di crsf (che è il più complicato da fare a mano), per le sessioni cerca sul web qualcosa che faccia al caso tuo e per il db fai sempre l'escape e controlla le variabili.

ma è una cosa che vale su qualsiasi tecnologia
__________________
italiarec.com forum italiano di registrazione e mixaggio
estilocaballero.es ssdoptimizer.eu cambioeuro.eu doflamingo.com studiolegalesangalli.com stilegentiluomo.it italiarec.com italiarec.it arteincasa.it
les2 è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2016, 00:21   #7
Smelt
Junior Member
 
Iscritto dal: Nov 2016
Messaggi: 10
Come detto dal les2 dire una pagina è forse un po' generico.
Posso suggerirti, dal punto di vista di mysql, di non usare le funzioni standard (mysql_connect, mysql_select_db, mysql_query, ecc) perchè sei a fortissimo rischio di sql injection. Usa invece mysqli che, oltre essere orientato agli oggetti, offre a mio parere un buon livello di sicurezza (almeno io non ho mai avuto problemi da quando lo utilizzo).
Mysqli previene l'sql injection "ripulendo" le query da eventuale codice malevolo usato per accedere al db in modo fraudolento, inoltre ha dei costrutti davvero semlici.
Se hai a che fare con i login usa sempre le sessioni.
Dai un occhio anche ad HTMLPurifier (se guardi la documentazione capisci a cosa potrebbe servirti).
Smelt è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2016, 08:17   #8
gabmac2
Senior Member
 
Iscritto dal: Jun 2009
Messaggi: 5572
ok,
esistono elenchi "completi" sugli attacchi possibili a Php?
gabmac2 è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2016, 10:54   #9
les2
Senior Member
 
L'Avatar di les2
 
Iscritto dal: Mar 2001
Città: MI
Messaggi: 1801
il riferimento è oswap
ad ogni modo ci sono delle best practice prticamente su tutto ormai.
però vanno sempre calate nel contesto e nelle esigenze. un po' come scritto sopra.

esistono anche degli applicativi per fare dei penetration test che aiutano (ma non bastano), ma ci vogliono figure estremamente competenti se si alza il livello. la falla potrebbe essere la versione del web server o una patch mancante etc...

ti faccio un esempio: per due anni hanno bombartado una mia applicaizone dando esito sempre positivo, cambia il fornitore e qualche falla esce (il nuovo era estremamente più competente ed aggiornato).


ps. mysqli ormai sostituisce il precedente deprecato
__________________
italiarec.com forum italiano di registrazione e mixaggio
estilocaballero.es ssdoptimizer.eu cambioeuro.eu doflamingo.com studiolegalesangalli.com stilegentiluomo.it italiarec.com italiarec.it arteincasa.it
les2 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
Le novità ASUS per il 2026 nel settore dei PC desktop Le novità ASUS per il 2026 nel settore de...
Il telescopio spaziale James Webb ha cat...
Il razzo spaziale europeo Ariane 6 lance...
Il lander lunare Blue Origin Blue Moon M...
Gli LLM riescono a risolvere problemi ma...
Smettila con quei cioccolatini. Per San ...
Il secondo lancio del razzo spaziale eur...
MaiaSpace ed Eutelsat stringono un accor...
Motorola edge 60 neo sorprende: compatto...
Zeekr 007 e 007GT si aggiornano: piattaf...
ASUS ROG Swift OLED PG27AQWP-W: 720 Hz e...
È super il prezzo del robot rasae...
MediaTek aggiorna la gamma di Dimensity:...
Foto intime sottratte dai telefoni in ri...
In Cina approvate nuove regole per il ri...
L'accordo multi-miliardario tra Google e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v