Pagina 2 di 2 primaprima 1 2
Visualizzazione dei risultati da 11 a 13 su 13
  1. #11
    secondo voi in quanto sicurezza:

    - usando md5 cripto la password (anti brute force)
    - ho impostato con mysql_real_escape_string faccio l'escape dei caratteri (anti sql injection)

    Il login è MEDIAMENTE sicuro? Insomma è accettabile secondo voi?

    Ho provato la sql injection piu elementare usando come admin ' or 1='1 /* e password una a caso e la protezione ha tenuto... voi che dite?
    http://www.targetweb.it - Web design, guide e risorse utili su Html5, jQuery, Css3

  2. #12
    Originariamente inviato da rickynewtek
    secondo voi in quanto sicurezza:

    - usando md5 cripto la password (anti brute force)
    - ho impostato con mysql_real_escape_string faccio l'escape dei caratteri (anti sql injection)

    Il login è MEDIAMENTE sicuro? Insomma è accettabile secondo voi?

    Ho provato la sql injection piu elementare usando come admin ' or 1='1 /* e password una a caso e la protezione ha tenuto... voi che dite?
    Io non vado mai oltre.

  3. #13
    Si è accettabile, tranquillo.
    Perpetual Ribellion With Absolutely No Cause

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.