Visualizzazione dei risultati da 1 a 10 su 26

Visualizzazione discussione

  1. #3
    Credo si debba aggiungere la questione della sicurezza, non so se pulisci le variabili in entrata prima di eseguire la query, per evitare la sql injection, ovvero dare la possibilità di manipolare la stringa sql permettendo il reperimento dei dati dati sensibili nel database o di aggirare il tuo sistema di login.
    Ti faccio un esempio, prova ad inserire nel modulo di login un utente inesistente e come password la seguente stringa:

    codice:
    ' and 1='1
    dovrebbe crearti la sessione ugualmente, sempre che tu non abbia pulito l' input
    Ultima modifica di camionistaxcaso; 23-12-2016 a 12:07

Tag per questa discussione

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.