Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 11

Discussione: Sicurezza

  1. #1

    Sicurezza

    Ultimamente mi sto cercando di documentare sulla sicurezza degli script in PHP. Soprattutto, mi interesserebbe sapere quali controlli è bene fare prima di utilizzare (sia nello script che in query) dati inviati tramite le due variabili globali $_GET e $_POST.

    Sono graditi links e numerosi interventi


    X ora, ciauz!
    Earn money for searching the internet:
    Homepages Friends

  2. #2
    tutti i controlli che verifichino che il contenuto è quello che ti aspetti.
    In generale se fai in modo che possa essere solo quello che ti aspetti riduci quasi a zero le vulnerabilità...

    in ogni caso principi di base ce ne sono tanti e si acquisiscono con l'esperienza.. difficile farne una lista astratta...

  3. #3

  4. #4
    Sì, la guida l'ho letta. Però sicuramente quella sarà solo un'infarinatura... Ho trovato anche questo, ma non ho iniziato ancora a leggerlo: http://phpsec.org/php-security-guide.pdf

    Conoscete altre risorse???
    Earn money for searching the internet:
    Homepages Friends

  5. #5

    ........

    Ciao.
    [Pillola]


    Without faith, nothing is possible. With it, nothing is impossible
    http://ilwebdifabio.it

  6. #6
    Come Detto da }gu|do[z]{®©,
    che si tratti di GET o POST per essere tranquillo devi effettuare dei controlli
    per verificare che il contenuto sia quello che ti aspetti.
    Sicuramente il tuo sforzo dovrà essere ancora maggiore se si parla di $_GET ,
    facilmente modificabili da chiunque.
    Saluti
    ::MORE BOUNCE::

  7. #7
    Utente di HTML.it L'avatar di mark2x
    Registrato dal
    Nov 2005
    Messaggi
    1,940
    La sicurezza di un'applicazione Web è definita ed implicata dalla sicurezza sulla programmazione Web in senso stretto e dalla "blindatura" del server su cui essa gira.

    Non dimenticarti di quest'ultimo aspetto, se intendi avere un'idea a tutto tondo del problema.

    A breve verrà pubblicata una guida sulla Sicurezza LAMP qui su Html.it.




    Grazie skidx

    [.:: JaguarXF ::.]
    __________________

  8. #8
    La sicurezza di un'applicazione Web è definita ed implicata dalla sicurezza sulla programmazione Web in senso stretto e dalla "blindatura" del server su cui essa gira.
    A proposito di questo topic.
    Sto smanettando con Ajax per verificare la sicurezza
    di un mio script praticamente mi sono
    accorto che IE da la possibilità di chiamare pagine esterne
    al tuo dominio appunto con ajax anche se il MDC riporta:
    Per ragioni di sicurezza, non è possibile chiamare pagine che si trovino su un dominio differente da quello in cui si trova la pagina corrente.
    Fatto sta che da locale riesco a chiamare una pagina sul
    mio server mettiamo formRegister.php e da li a passare post data
    all'action ??????????
    IE da un malinconico msg:
    Le informazioni a cui si sta accedendo non sono controllabili ....
    ma dando si lo script attaccante si avvia tranquillamente ((
    mentre FF:
    uncaught exception:Permission denied to call method XMLHttpRequest.open
    Lo script ha resistito bene all'attacco (grazie anche a captha
    e a numerosi redirect ) ma resta sempre il problema dei DOS.



    A breve verrà pubblicata una guida sulla Sicurezza LAMP qui su Html.it.

    Resto in trepidante attesa

    Sia dell'articolo sia di una Vs opinione riguardo a i DOS
    generati con Ajax.





    Without faith, nothing is possible. With it, nothing is impossible
    http://ilwebdifabio.it

  9. #9
    Originariamente inviato da mark2x
    e dalla "blindatura" del server su cui essa gira.

    Non dimenticarti di quest'ultimo aspetto, se intendi avere un'idea a tutto tondo del problema.
    In che senso "blindatura". Io sono in hosting, quindi purtroppo non ci posso fare nulla. Ma posso sempre suggerire al tecnico, dato che lo conosco di persona... Quindi, parlami della blindatura please!





    A proposito della pillola segnalata... Come si usa (che non è che io ci abbia capito molto...)???
    Earn money for searching the internet:
    Homepages Friends

  10. #10
    Utente di HTML.it L'avatar di mark2x
    Registrato dal
    Nov 2005
    Messaggi
    1,940
    Originariamente inviato da ana4ever-vids
    Quindi, parlami della blindatura please!
    Tra poco ne "parlerò" in una guida.


    [.:: JaguarXF ::.]
    __________________

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.