Visualizzazione dei risultati da 1 a 8 su 8
  1. #1
    Utente di HTML.it
    Registrato dal
    Dec 2005
    Messaggi
    232

    sicurezza pagina login in asp

    Ciao a tutti, premetto che non conosco il linguaggio asp. Mi è stato chiesto di "montare" la grafica in un sito già fatto in asp poichè il programmatore che lo ha creato è irraggiungibile... Per fare questo mi hanno datro le password del server, ftp ecc... Ora girovagando nel codice, pur non conoscendo asp mi sono trovato a vedere le password del gestionale scritte in chiaro nel codice che si occupa della validazione del form login.asp. Credete che sia sicura questa cosa? Come posso verificarne la vulnerabilità facendo finta che non conosco nulla di quel sito?
    Grazie a tutti.

  2. #2
    Amministratore L'avatar di Vincent.Zeno
    Registrato dal
    May 2003
    residenza
    Emilia-Romagna (tortellini und cappelletti land!)
    Messaggi
    20,783
    la pass nel codice è un metodo decisamente spartano e spiccio.
    se i controlli di comparazione sono adeguati non fa differenza che la si prende da un db, o da un file di testo protetto, o dal codice stesso

  3. #3
    Utente di HTML.it
    Registrato dal
    Dec 2005
    Messaggi
    232
    Il controllo è fatto proprio all'interno del codice. Prende la stringa che passa dal form e la compara con quella presente nel codice stesso. Non fa riferimento a nessun database o altrofile di testo

  4. #4
    quindi una cosa del tipo

    password=request.form("password")
    if password="ciccio3123" then
    passwordOk=True
    else
    passwordOk=False
    end if

    ???

  5. #5
    Utente di HTML.it
    Registrato dal
    Dec 2005
    Messaggi
    232
    esatto piu o meno così

  6. #6
    e dove sarebbe quindi il problema? gli utenti hanno accesso ai file sorgenti?

  7. #7
    Utente di HTML.it
    Registrato dal
    Dec 2005
    Messaggi
    232
    gli utenti normali non dovrebbero avere accesso al file sorgente. Mi chiedevo se però è un codice sicuro e se esiste un modo per carpire le password? Ho letto in rete che asp ha molti problemi di sicurezza

  8. #8
    asp gira sul server, quella riga di codice non sarà mai visibile a chi non ha accesso al server. eventualmente chiedi a chi ha scritto che asp ha problemi di sicurezza, oppure posta l'articolo che lo si commenta assieme

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.