Visualizzazione dei risultati da 1 a 7 su 7

Discussione: Login sicuro

  1. #1

    Login sicuro

    So che la parola 'sicurezze' nel campo dell'informatica è un pò ostile e complessa, ma io vi volevo chiedere una cosa, ho seguito la guida di Maurizo, questa, adesso utilizzando questo sistema,il login è abbastanza sicuro? da calcolare che ho inserito pure gli escape di ogni campo per evitare SQL injection. Cos'altro potrei aggiungere a questa applicazione oltre alla protezione da SQL injection e utilizzare l'hash SHA1, per creare un login abbastanza affidabile?
    ho letto che tanti problemi si eliminassero con i certificati SSL, ma purtroppo al momento non dispongo della liquidità necessaria per l'acquisto. Cosa mi consigliate?

  2. #2
    A parte l'md5() e il fatto che quella guida non si cura minimamente dei rischi di SQL injection, il resto mi sembra vada bene.
    Comunque invece degli escape, suggerirei di interagire col database tramite PDO eliminando quindi il problema di injection alla radice.

  3. #3
    Utente di HTML.it
    Registrato dal
    Sep 2010
    Messaggi
    570
    [attende la domanda: "cos'è PDO"]

  4. #4
    appunto cos'è il PDO?

  5. #5
    ho letto qualcosa, ma è una estensione che si deve aggiungere?

  6. #6
    Utente di HTML.it
    Registrato dal
    Sep 2010
    Messaggi
    570
    di base c'è già, ed in teoria dovresti avere già i driver per mysql o.o
    fai un phpinfo

  7. #7
    ma può essere che il provider misterdomain non mi permetta di vedere il file php_info?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.