Torna indietro   Hardware Upgrade Forum > Software > Programmazione

Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Abbiamo provato le nuove CPU Intel Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: più core e ottimizzazioni al funzionamento interno migliorano le prestazioni, anche in virtù di prezzi annunciati interessanti. A questo si aggiungono nuove ottimizzazioni software. Purtroppo, a fronte di prestazioni di calcolo elevate, il quadro rimane incerto nel gaming, dove l'andamento rimane altalenante. Infine, rimane il problema della piattaforma a fine vita.
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-02-2004, 14:05   #1
SimoneLucca
Senior Member
 
Iscritto dal: Oct 2000
Messaggi: 381
[PHP] Sito con parte sicura...

Quali strumenti posso usare per realizzare un sito in php con una sezione sicura? Mi appoggio a DB mySQL e non vorrei usare i cookie.
Grazie
SimoneLucca è offline   Rispondi citando il messaggio o parte di esso
Old 09-02-2004, 14:35   #2
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Se non vuoi usare i cookie puoi sempre propagare il session ID tramite GET...php dovrebbe farlo in automatico (se non sbaglio) quando i cookie sono disabilitati...

Ciao

Ultima modifica di cionci : 09-02-2004 alle 14:37.
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 10-02-2004, 07:39   #3
SimoneLucca
Senior Member
 
Iscritto dal: Oct 2000
Messaggi: 381
e con queste cose sono "sicuro"??? Quali altre attenzioni devo fare per essere il meno insicuro possibile? (uso MySQL+PHP)
SimoneLucca è offline   Rispondi citando il messaggio o parte di esso
Old 10-02-2004, 10:43   #4
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
I dati di sessione risiedono dalla parte del server e non transitano mai sulla rete... Potresti anche controllare l'IP ad ogni operazione, per evitare tentativi di "impersonificazione" (basterebbe sniffare il sessionID, anche se non so se questo controllo lo fa già PHP)... E' un'operazione veloce...basta salvarsi l'IP nella sessione...
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 10-02-2004, 17:00   #5
SimoneLucca
Senior Member
 
Iscritto dal: Oct 2000
Messaggi: 381
ok cionci... hai fatto 99.... dimmi al volo la funzione per sapere l'IP e metterlo in una var!

grrrrrazie
SimoneLucca è offline   Rispondi citando il messaggio o parte di esso
Old 10-02-2004, 18:26   #6
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Codice:
$_SESSION['IP'] = (getenv(HTTP_X_FORWARDED_FOR)) ?
                              getenv(HTTP_X_FORWARDED_FOR) :
                              getenv(REMOTE_ADDR);
o così:
Codice:
$_SESSION['IP'] = ($_SERVER['HTTP_X_FORWARDED_FOR']) ?
                              $_SERVER['HTTP_X_FORWARDED_FOR'] :
                              $_SERVER['REMOTE_ADDR'];
Ciao Simo
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2004, 10:58   #7
SimoneLucca
Senior Member
 
Iscritto dal: Oct 2000
Messaggi: 381
che differenza c'e' tra le due soluzioni?
a livello di compatibilità?

quindi nella pagina di autenticazione metto:
$_SESSION['IP'] = (getenv(HTTP_X_FORWARDED_FOR)) ?
getenv(HTTP_X_FORWARDED_FOR) :
getenv(REMOTE_ADDR);

e dopo, nelle pagine protette controllo in questo modo?

if ($_SESSION['IP'] == (getenv(HTTP_X_FORWARDED_FOR)) ?
getenv(HTTP_X_FORWARDED_FOR) :
getenv(REMOTE_ADDR) echo "ok";
else blablabla...
SimoneLucca è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2004, 11:25   #8
SimoneLucca
Senior Member
 
Iscritto dal: Oct 2000
Messaggi: 381
ma non c'e' verso di sapere l'effettivo indirizzo IP...
nel caso in cui il client sia in LAN dietro un router?

Provandolo in locale da il solito 127.0.0.1... non posso far venire il vero IP???
SimoneLucca è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2004, 12:18   #9
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Prova a collegarti al server invece che con 127.0.0.1 con 192.168.0.x e vedrai il vero IP

Comunque quando ti connettti da fuori vedi l'IP della connessione ADSL o dialup...

Il controllo che hai fatto è giusto...

getenv è meno portabile di $_SERVER... infatti non funziona se PHP gira, se non sbaglio, come ISAPI in IIS...
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2004, 15:45   #10
SimoneLucca
Senior Member
 
Iscritto dal: Oct 2000
Messaggi: 381
te Cionci hai detto questo...

Quote:
Se non vuoi usare i cookie puoi sempre propagare il session ID tramite GET...php dovrebbe farlo in automatico (se non sbaglio) quando i cookie sono disabilitati...
Come mai tramite GET e non tramite POST?

Quindi il funzionamento del sito come dovrebbe essere?
esempio:

1) pagina di login controlla dal database user e pass;
2) se va bene cosa e come registra?
3) le altre pagine protette cosa devono controllare?


Grrrrraaaazzzziieeee!
P.S: In bocca al lupo per il 17.02!
SimoneLucca è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2004, 17:50   #11
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
La propagazione del session ID tramite GET dovrebbe farla automaticamente...

Setta session.use_cookies = 0 e vedrai che si propaga da solo
L'utiizzo da parte tua dovrebbe essere trasparente (almeno credo, fai qualche prova)...
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2004, 18:07   #12
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Qui c'è scritto tutto: http://it.php.net/manual/it/ref.session.php
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2004, 18:07   #13
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Quote:
Originariamente inviato da SimoneLucca
Grrrrraaaazzzziieeee!
P.S: In bocca al lupo per il 17.02!
Crepi
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2004, 19:33   #14
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Ah..attento al javascript... Il session ID non si propaga ad esempio in una cosa del genere:

window.location = pippo.php;

Dovresti fare una cosa del genere a mano:

window.location = pippo.php<?php "?".SID ?>
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2004, 08:48   #15
SimoneLucca
Senior Member
 
Iscritto dal: Oct 2000
Messaggi: 381
Cionci sei un fico... ops un mito!
SimoneLucca è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Borderlands 4 vola con la nuova patch 1....
Truffe online e lavoro: per la Corte di ...
Frequenza variabile 1 - 120 Hz, LG porta...
Le 7 offerte TOP Amazon oggi: Apple, un ...
OPPO anticipa l'arrivo di diverse novit&...
Capcom e i limiti dell'uso dell'IA nei v...
La crisi delle memorie arriva anche negl...
4 TV OLED in offerta su Amazon: c'&egrav...
Jensen Huang di NVIDIA parla di DLSS 5: ...
Samsung conferma la data di lancio di nu...
Solo 649€ grazie a un coupon: questa bic...
Ridimensionamento in arrivo per OnePlus?...
Cifre da low cost ma senza esserlo: vide...
Era finito, torna l'anti MacBook Air ASU...
Modem, router e ripetitori Wi-Fi FRITZ! ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v