Visualizzazione dei risultati da 1 a 8 su 8

Hybrid View

  1. #1
    Direi zero: qualunque opzione che preveda il salvataggio di credenziali in chiaro all'interno di cookie o in altri file è potenzialmente violabile da chiunque, anche da un principiante.
    Username e password sarebbero registrate in un file ASP che, ch'io sappia, non è consultabile come se fosse un file TXT. O sbaglio ?
    In effetti nel mio sito c'è un'area che non dovrebbe essere esplorabile in cui ho memorizzato degli MDB.
    Grazie comunque di avermi allertato circa la non fattibilità della mia soluzione.
    Ma
    qui avrai la difficoltà di consultazione proprio perché la cartella non è esplorabile.
    se non è esplorabile come faccio a fare la copia al volo del file. Accedendo dal web o con lo smartphone io non so quali file sono memorizzati in quella cartella.
    Ultima modifica di giustavalla; 01-04-2025 a 18:54

  2. #2
    Amministratore L'avatar di Vincent.Zeno
    Registrato dal
    May 2003
    residenza
    Emilia-Romagna (tortellini und cappelletti land!)
    Messaggi
    20,813
    Quote Originariamente inviata da giustavalla Visualizza il messaggio
    Username e password sarebbero registrate in un file ASP che, ch'io sappia, non è consultabile come se fosse un file TXT. O sbaglio ?
    il file asp ovviamente non è leggibile da web, ma ci hai fatto vedere che le credenziali si trovano scritte in chiaro nei cookie.
    e comunque anche nel file asp non è sano inserirle.
    vanno confrontate con quelle presenti nel DB.


    Quote Originariamente inviata da giustavalla Visualizza il messaggio
    se non è esplorabile come faccio a fare la copia al volo del file. Accedendo dal web o con lo smartphone io non so quali file sono memorizzati in quella cartella.
    la cartella di esempio non è esplorabile da web, ma da script si.
    farai un listato,
    clicchi ad esempio sul link del documento,
    quindi invece di riportarti al doc crei la procedura per cui viene eseguita una copia provvisoria del file in una cartella esplorabile,
    quindi recuperi il nuovo indirizzo e avrai accesso diretto.
    poi puoi scegliere come e quando cancellare i file provvisori.
    ammetto: è un po' complesso.
    l'alternativa, come dicevo, è scrivere direttamente nel DB e prendere la li il doc alla bisogna. l'uso del DB ti consente di aggiungere molte più info sul file e note varie

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.