Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 15
  1. #1
    Utente di HTML.it
    Registrato dal
    Sep 2011
    Messaggi
    113

    protezione del mio sito in php

    ciao ragazzi , ho finalmente completato il mio primo sito , essendo solo alle prime armi mi è sorto un dubbio , come evitare attacchi da parte di hacker ? nel mio sito ci sono 3 form uno per inviare un email , uno per registrare un numero di telefono alla newsletter(con tanto di espressione regolare per evitare l' inserimento di caratteri speciali , che registra il numero nel database) e uno che registra commenti nel database anch' esso con tanto di espressione regolare. poi ho un pannello di controllo in cui si puo accedere solo se si conosce la password dal quale è possibile cambiare immagini/contenuti sul sito . quali precauzioni devo prendere per evitare attacchi?

  2. #2
    Utente di HTML.it L'avatar di homerbit
    Registrato dal
    Dec 2005
    residenza
    Roma
    Messaggi
    1,380
    la cosa importante è gestire tutte le variabili in modo corretto, quindi creare query robuste e poi infine viene il captcha o expr regolare che limita gli spambot

  3. #3
    Mi raccomando non visualizzare direttamente nella pagina il contenuto di una variabile senza prima essere filtrata e controllata dal PHP

  4. #4
    Utente di HTML.it
    Registrato dal
    Sep 2011
    Messaggi
    113
    in che senso scusa? hacklover?

  5. #5
    Penso che tu già lo sappia, ma meglio ribadire di fare attenzione a non eseguire query senza filtrare le variabili $_POST e $_GET

  6. #6
    Utente di HTML.it
    Registrato dal
    Sep 2011
    Messaggi
    113
    le filtro con espressioni regolari va bene ?

  7. #7
    Originariamente inviato da tony1616
    le filtro con espressioni regolari va bene ?
    Si, presupponendo che le espressioni da te usate siano corrette.

    Se prevedi di usare php per qualche tempo ti conviene iniziare subito ad usare le preg_match, poichè le ereg (altro nome di espressioni regolari), sono nella categoria Deprecate, quindi sono sconsigliate dagli sviluppatori del linguaggio php e verranno prima o poi probabilmente rimosse.

  8. #8
    Già, stiamo convertendo da due gg il nostro cms aziendale perchè abbiamo messo il server con PHP 5.3

  9. #9
    Beh, hacklover sono solo deprecate per il momento, resisteranno ancora per qualche versione... tuttavia prima risolvi il "problema" prima passi ad altro no?

  10. #10
    Utente di HTML.it
    Registrato dal
    Sep 2011
    Messaggi
    113
    ragazzi come faccio a sapere le funzioni deprecate e non essendo nuovo nel php?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.