Visualizzazione dei risultati da 1 a 10 su 14

Hybrid View

  1. #1
    Utente di HTML.it
    Registrato dal
    Nov 2017
    Messaggi
    48
    Quote Originariamente inviata da Alhazred Visualizza il messaggio
    Non parlo di sicurezza informatica in generale, ma di sicurezza del "sito" che si sta realizzando.
    Detta in maniera barbra evitare che qualcuno possa accedere a dati riservati sul db a causa di bug nel codice, che possa modificare "cose" sul sito senza averne titolo ecc ... questo va fatto dal programmatore.

    Lavoro da casa in Italia non penso sia fattibile.
    Potresti trovare qualcuno che ti passa dei lavori quando serve, ma lo dovresti fare a partita iva, quindi non saresti suo dipendente e dovresti cercarti tu i tuoi clienti che ti passano i lavori.
    Praticamente tutte le società informatiche vogliono i programmatori (così come gli altri dipendenti) in sede sia per avere interazioni immediate, sia per avere maggior controllo.

    Comunque non pensare che lavorare da casa sia così bello. Sicuramente pensi che stando a casa puoi organizzarti come vuoi con gli orari, il che in teoria è vero, ma poi in pratica finirai per lavorare più che stando in ufficio.
    L'ho fatto in passato per alcuni mesi, stando a casa ti sembra sempre di non aver fatto niente, in ufficio invece arrivata l'ora di andartene hai chiuso e sai di aver fatto la tua parte (se non sei stato di nascosto su FB )
    sul fatto che da casa si lavora di piu concordo.. Non stacchi fino a quando non risolvi o finisci una cosa.
    Sicurezza del sito? Si anche dovrei sapere come si fà ...
    Ho un amico di un amico che lavora da casa con PHP, non ancora lo riesco ad agganciare per chiedergli un pò di cose.
    Comunque l'dea è quella di non diventare ricco, ma avere tipo remunerazione da lavoro part time anche se dovessi spostarmi dal luogo dove vivo e portarmi comunque uno straccio di lavoro dietro.

  2. #2
    Moderatore di PHP L'avatar di Alhazred
    Registrato dal
    Oct 2003
    Messaggi
    12,505
    Quote Originariamente inviata da phelps Visualizza il messaggio
    sul fatto che da casa si lavora di piu concordo.. Non stacchi fino a quando non risolvi o finisci una cosa.
    Sicurezza del sito? Si anche dovrei sapere come si fà ...
    Quindi hai già visto cose tipo SQL Injection, XSRF, CORS, CSP ecc?

  3. #3
    Utente di HTML.it
    Registrato dal
    Nov 2017
    Messaggi
    48
    Quote Originariamente inviata da Alhazred Visualizza il messaggio
    Quindi hai già visto cose tipo SQL Injection, XSRF, CORS, CSP ecc?
    Si si.
    Per esempio parlando della programmazione pura, per esempio nel login implemento un campo nascosto token.
    Con PDO comunque uso gli statement prepare ed execute. bindValue. il trim sulle stringhe di entrata. Il casting sui parametri che si possono ricevere in GET. Password hash...
    Una cosa che vorrei capire e fare è come interrompere un' attacco bruto sul login. Cioè dopo un tot di tentativi quell IP può riprovare dopo 1 minuto.. Parlando di Raw Php, che poi con Laravel è facile gestire il Throttle.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.