Visualizzazione dei risultati da 1 a 4 su 4
  1. #1
    Utente di HTML.it L'avatar di M@nu
    Registrato dal
    Dec 2001
    Messaggi
    352

    Credo si dica "script injection"....

    Ciao a tutti,
    nelle mie applicazioni, nella Application_Error della Global.asax.vb ho fatto che quando c'è un errore mi manda un email con la descrizione dell'errore in questione.

    Da un po di tempo a questa parte però mi stanno massacrando con... credo si chiami "script injection", dei simpaticoni provano adinserire codice o indirizzi nei moduli o nelle querystring, il sistema le blocca e mi manda l'email. Siamo intorno a circa 80 email/tentativi al giorno per sito.

    le casistiche sono 2:

    nel primo caso provano ad inserire degli script, con tag e tutto, nei vari moduletti dei miei siti. Questo l'ho risolto facendo una cosa di questo tipo

    Codice PHP:
     Sub Application_Error(ByVal sender As ObjectByVal e As EventArgs)
            Try
                
    Dim tipo_ex As Exception Server.GetLastError()
                
    Select Case tipo_ex.GetType().ToString()
                    Case 
    "System.Web.HttpRequestValidationException"
                        
    Response.Redirect("/ValidationException.htm"
    nel secondo caso però, provano ad inserire degli indirizzi a siti solitamente dell'est europa in un parametro qualsiasi della queristring. L'errore in questo caso sarebbe "HttpUnhandledException" ma non posso gestire un'eccezione su questo, perchè è troppo generico.

    Io vorrei sapere, primo se capita solo a me, e se capita anche a voi se siete riusciti a risolvere in qualche modo...

    ciao ciao
    IL MONDO È BELLO PERCHÉ È VARIO.

  2. #2
    Utente di HTML.it L'avatar di Kahm
    Registrato dal
    Dec 2004
    residenza
    Rome
    Messaggi
    3,582
    che sito hai creato?
    maneggia soldi?

    forse vogliono solo metterci uno scriptino loro dentro





    cqm no, a me non è mai capitato, anzi ti consiglio di tracciare il loro indirizzo IP, ed avvisarli quando succede ancora che sono stati salvati i loro dati e quindi se continuano saranno dolori!!!
    NN vi diro mai chi sono in realta,
    tutti i miei 3D sono orfani, non insistete per farmi rispondere ai 3D aperti da me

  3. #3
    Utente di HTML.it L'avatar di M@nu
    Registrato dal
    Dec 2001
    Messaggi
    352
    l'indirizzo ip è sempre diverso.....
    ho provato a guardare con l'whois ma tante volte sono dinamici......
    e poi sono talmente tanti, circa 60 - 80 tentativi al giorno per una 10ina di siti... che è impossibile controllarli sempre tutti!
    IL MONDO È BELLO PERCHÉ È VARIO.

  4. #4
    Utente di HTML.it
    Registrato dal
    Nov 2006
    Messaggi
    559
    mamma mia che bastardi...
    ma perche non respingi l'eccezione HttpUnhandledException? perchè dici che è troppo generico?
    tanto gli errori del' applicaz sono tipicamente accessi/operazioni al db, castException, ObjectNotRefernce exception..
    che dubito derivino da HttpUnhandledException
    quindi ti consiglierei, tratta HttpUnhandledException come hai ben trattato l'altra!

    in bocca al lupo, magari aggiornami se puoi
    se nella vita avro avuto la possiblita di aiutare qualcuno non avro vissuto invano (E. Dikinson)

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.