Visualizzazione dei risultati da 1 a 10 su 14

Hybrid View

  1. #1
    Moderatore di PHP L'avatar di Alhazred
    Registrato dal
    Oct 2003
    Messaggi
    12,509
    Quote Originariamente inviata da phelps Visualizza il messaggio
    sul fatto che da casa si lavora di piu concordo.. Non stacchi fino a quando non risolvi o finisci una cosa.
    Sicurezza del sito? Si anche dovrei sapere come si fà ...
    Quindi hai già visto cose tipo SQL Injection, XSRF, CORS, CSP ecc?

  2. #2
    Utente di HTML.it
    Registrato dal
    Nov 2017
    Messaggi
    48
    Quote Originariamente inviata da Alhazred Visualizza il messaggio
    Quindi hai già visto cose tipo SQL Injection, XSRF, CORS, CSP ecc?
    Si si.
    Per esempio parlando della programmazione pura, per esempio nel login implemento un campo nascosto token.
    Con PDO comunque uso gli statement prepare ed execute. bindValue. il trim sulle stringhe di entrata. Il casting sui parametri che si possono ricevere in GET. Password hash...
    Una cosa che vorrei capire e fare è come interrompere un' attacco bruto sul login. Cioè dopo un tot di tentativi quell IP può riprovare dopo 1 minuto.. Parlando di Raw Php, che poi con Laravel è facile gestire il Throttle.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.