Visualizzazione dei risultati da 1 a 10 su 14

Hybrid View

  1. #1
    Moderatore di PHP L'avatar di Alhazred
    Registrato dal
    Oct 2003
    Messaggi
    12,508
    Sulla sicurezza per come gestire i dati in arrivo tramite get e post ci sono enciclopedie, impossibile dirti come gestirli qui sul forum.
    Intanto assicurati che i tuoi script che accettano tali parametri ne verifichino la correttezza, se un certo parametro deve essere un numero, controlla che sia un numero tanto per dire.
    Se questi dati devono andare in un DB usa mysqli_real_escape_string().
    Cose così già danno una qualche sicurezza.

    Ciò che è certo è che dati inviati tramite get o post, se il tuo script non ne prevede l'uso non faranno niente di propria iniziativa.
    Per capirci se allo script arriva un parametro di nome pippo, ma il tuo script non prevede l'uso di $_POST['pippo'] o $_GET['pippo'] quel parametro non farà assolutamente nulla.

  2. #2
    Si il fatto del parametro lo sapevo... ma non capisco come facciano a mettere quei file...
    per ora sto esaminando le potenzialità del file htaccess poi esamino il resto.
    Grazie per tutto.

    Se ho altre domande mi farò vivo :-D

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.