Visualizzazione dei risultati da 1 a 5 su 5
  1. #1

    [area login] Sicurezza Ajax anti-SQL injections

    'giorno,

    secondo voi, in una delle pagine successive al login (combo di cookie e sessione), basterà inserire:

    Codice PHP:
    if(isset($_SESSION['userid'])){
    //contenuto pagina protetta
    }else{
    //contenuto pagina pubblica

    per stare sicuri al 100%?
    tutto sommato questa soluzione è solo perchè non devo ricevere varibili via _POST o _GET.
    Una forte determinazione ad esser felici vi aiuterà

  2. #2
    dovrebbe bastare, se vuoi aumentare ancora di più il livello di sicurezza cripta in qualche modo i dati in sessione...
    « Se nella prima mezz'ora non capisci chi è il pollo, allora il pollo sei tu. » [Thomas "Amarillo Slim" Preston, campione del mondo di poker]

  3. #3
    Utente di HTML.it L'avatar di luca200
    Registrato dal
    Apr 2002
    Messaggi
    4,120
    Non ho capito cosa c'entrano le SQL injections.
    E anche ajax

  4. #4
    semplice
    quel controllo "protegge" un file richiamato via Ajax per cui vorrei evitare ANCHE le sql-injections (ovviamente operando anche in altri contesti con altre variabili _GET o _POST)
    Una forte determinazione ad esser felici vi aiuterà

  5. #5
    le sql injections le eviti escapando correttamente i valori prima di effettuare delle query con mysql_real_escape_string(), tu li devi proteggerti dal sessionsession hijacking
    « Se nella prima mezz'ora non capisci chi è il pollo, allora il pollo sei tu. » [Thomas "Amarillo Slim" Preston, campione del mondo di poker]

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.