Visualizzazione dei risultati da 1 a 8 su 8
  1. #1
    Utente di HTML.it
    Registrato dal
    Jun 2001
    Messaggi
    579

    Sicurezza contro codici maligni

    Esiste uno script asp per bloccare codici maligni (script java, ecc..)
    In altre parole, oltre a fare un replace dei valori ' " % < >, cosa altro deve essere evitato??

  2. #2
    Utente bannato
    Registrato dal
    Jun 2004
    Messaggi
    1,854

    Re: Sicurezza contro codici maligni

    Originariamente inviato da dabbia
    Esiste uno script asp per bloccare codici maligni (script java, ecc..)
    In altre parole, oltre a fare un replace dei valori ' " % < >, cosa altro deve essere evitato??




  3. #3
    Utente di HTML.it
    Registrato dal
    Jun 2001
    Messaggi
    579
    Credevo di essere stato chiaro...
    Ad esempio, in questo Forum è disabilitato l'HTML proprio per evitare inconvegnenti... COme si "disabilita" l'HTML tramite ASP? Sostituendo "<" con &lt;?

  4. #4
    Originariamente inviato da dabbia
    Credevo di essere stato chiaro...
    Ad esempio, in questo Forum è disabilitato l'HTML proprio per evitare inconvegnenti... COme si "disabilita" l'HTML tramite ASP? Sostituendo "<" con &lt;?
    Esatto.
    Disabilitare l'HTMl vuol dire eliminare tutto ciò che può permettere di creare tag ed attributi.

  5. #5
    Utente di HTML.it
    Registrato dal
    Jun 2001
    Messaggi
    579
    Volevo appunto sapere oltre questi caratteri (' " < >), cosa devo eliminare??
    La parola "script"?
    E come faccio a far sì che il % o ! siano innocui??

  6. #6
    Originariamente inviato da dabbia
    Volevo appunto sapere oltre questi caratteri (' " < >), cosa devo eliminare??
    La parola "script"?
    E come faccio a far sì che il % o ! siano innocui??
    Non esiste sicurezza completa.
    Filtrando quei caratteri hai già una buona percentuale di sicurezza.

    Puoi amumentarla filtrando poi i termini riservati di SQL, quali INSERT, DELETE, DROP, COLUMN, UPDATE, etc.

  7. #7
    Utente di HTML.it
    Registrato dal
    Jun 2001
    Messaggi
    579
    E con cosa sostituiresti questi caratteri?

  8. #8
    Originariamente inviato da dabbia
    E con cosa sostituiresti questi caratteri?
    I caratteri con la loro codifica ASCII.
    Per i comandi sostituisci in ASCII una lettera interna e diventeranno inoffensivi.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.