Visualizzazione dei risultati da 1 a 6 su 6
  1. #1

    I contatori di click rallentano il caricamento della pagina?

    Ho scaricato da html.it e precisamente qui
    un contatore di click

    Domanda:
    I contatori di click rallentano il caricamento della pagina?

  2. #2
    Moderatore di ASP e MS Server L'avatar di Roby_72
    Registrato dal
    Aug 2001
    Messaggi
    19,559
    Un minimo certamente...

    Roby

  3. #3

  4. #4
    Che codice scritto male
    della serie lamer bucatemi il DB

    Non usarlo, anzi farebbe meglio pure HTML.it a togliere la demo

  5. #5
    cosa va migliorato?

    Puoi consigliarmi un altro script da scaricare?



    p.s.
    come fa a "bucare" il database se il database è in una cartella
    (mdb-database) in cui solo l'amministratore puà entrare?

  6. #6
    almeno sostituisci questo

    codice:
    sql = "insert into clicks (url,ip) values('"& url &"','"& ip &"')"
    con questo

    codice:
    sql = "insert into clicks (url,ip) values('"& replace(url,"'","''") &"','"& replace(ip,"'","''") &"')"
    anche se è brutto lo stesso:
    è vulnerabile a xss, usa un recordset x fare una insert, nell'altra pagina prende il nome della query da un request.form, ...

    Il problema + grave l'ho rimediato sopra,
    ma non voglio scriverti tutto il codice, cercane casomai un'altro,
    ed è un problema di "sql injenction",
    il che significa che chiunque, modificando ad hoc la url
    può eliminare, modificare, ecc. i dati e le tabelle del tuo db

    Anche se non protegge al 100%, quando fai le query sul db tramite ASP
    sostituisci sempre (a meno che non usi una stored procedure o il metodo update dell'oggetto recordset) gli apici con i doppi apici

    Dovrebbe essere l'abc della programmazione, e invece pure qui trovo spesso codici privi di quella banale protezione

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.