Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 12

Discussione: sicurezza DB

  1. #1
    Utente di HTML.it
    Registrato dal
    Aug 2006
    Messaggi
    15

    sicurezza DB

    ciaooooo

    Domanda: ho un DB acces in una cartella che non consente di aprirlo se non da comandi script e quindi non scaricabile. Se lo script di apertura dati del db con tutti i dati necessari: nome db, nome campi e tabelle venisse lanciato da un altro sito che cosa si otterebbe? In poche parole qualcuno con i dati relativi al mio db potrebbe aprirlo ?

  2. #2
    Moderatore di ASP e MS Server L'avatar di Roby_72
    Registrato dal
    Aug 2001
    Messaggi
    19,559
    Cosa intendi per "lanciare un db"?
    Se è in una cartella protetta può essere accessibile solo via script all'interno del sito che lo ospita.

    Roby

  3. #3
    se non hai creato un front-end (o webservice) che possa accedere al database non è possibile accedere a un database access all'esterno del server.
    san imente saluta

    * http://simonecingano.it *

  4. #4
    Utente di HTML.it
    Registrato dal
    Aug 2006
    Messaggi
    15
    Grazie per aver risposto...

    Per lanciare mi riferivo allo script. se lo scipt viene processato da un sito diverso dal mio...

    Cmq ora che ho letto sono più tranquillo.

    Grazie ancora

  5. #5
    Originariamente inviato da filo79
    Grazie per aver risposto...

    Per lanciare mi riferivo allo script. se lo scipt viene processato da un sito diverso dal mio...

    Cmq ora che ho letto sono più tranquillo.

    Grazie ancora
    allora gli script sono le pagine.

    le pagine possono essere aperte da qualsiasi client ma sei tu a scriverlo quindi se è scritto bene non ci sono problemi.

    spesso metodi errati di scrittura permetto a utenti furbetti di cancellare o compromettere il database. ma deve esserci una incuria nella scrittura e una furbizia dell'utente.

    d'altronde uno script che risiede su un altro server non potrà in nessun caso accedere al database
    san imente saluta

    * http://simonecingano.it *

  6. #6
    Utente di HTML.it
    Registrato dal
    Aug 2006
    Messaggi
    15
    Grazie per aver risposto...

    Per lanciare mi riferivo allo script. se lo scipt viene processato da un sito diverso dal mio...

    Cmq ora che ho letto sono più tranquillo.

    Grazie ancora

  7. #7
    Originariamente inviato da filo79
    Grazie per aver risposto...

    Per lanciare mi riferivo allo script. se lo scipt viene processato da un sito diverso dal mio...

    Cmq ora che ho letto sono più tranquillo.

    Grazie ancora
    risposta duplicata

  8. #8
    Utente di HTML.it
    Registrato dal
    Aug 2006
    Messaggi
    15


    spesso metodi errati di scrittura permetto a utenti furbetti di cancellare o compromettere il database. ma deve esserci una incuria nella scrittura e una furbizia dell'utente.
    Tra i metodi errati di scrittura c'è qualcosa che noi principianti dovremmo sapere per rendere sicuro il DB?


    Per la risposta replicata.... Scusami sono stato un po' distratto

  9. #9
    Originariamente inviato da filo79
    Tra i metodi errati di scrittura c'è qualcosa che noi principianti dovremmo sapere per rendere sicuro il DB?
    se imposti delle query direttamente da querystring è meglio fare attenzioni ai dati in entrata e non permettere che l'utente possa inserire quello che vuole
    san imente saluta

    * http://simonecingano.it *

  10. #10
    Utente di HTML.it
    Registrato dal
    Aug 2006
    Messaggi
    15
    Se ho capito bene un "Furbetto" potrebbe sfruttare l'ingresso dati di un DB ad esempio di un form per inserire comandi utili a dialogare con il DB?... E' a questo che si deve fare attenzione?
    :master: Questo per me è un capitolo che proprio non conosco....

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.