Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 13
  1. #1
    Utente di HTML.it
    Registrato dal
    Oct 2005
    Messaggi
    85

    Tentativo crakkare sito ?

    Buongiorno.
    nelle email di controllo delle iscrizioni al mio sito ho trovato una iscrizione cosi' composta:

    Cognome: ''''''""""""""
    Nome: ''''"""""""
    Indirizzo: """""""
    Civico: ''
    Cap: """""
    Località: ''''""""""
    Provincia: '
    Stato: Italia
    Telefono:
    Fax:
    Mobile:
    Ragione Sociale: ''''''''

    (fare attenzione agli apici: sono apici singoli (') e doppi apici (")

    Con questi caratteri (nel DataBase) il record NON è stato creato!
    Perche?
    E cosa si tentava di fare?

    Grazie anticipatamente
    ... 1 gr. di cortesia, 1 gr. di intelligenza, 1 gr. di pazienza.
    Mischiare e sniffare, con moderazione, ogni mattina :rollo:

  2. #2
    Utente di HTML.it L'avatar di lake86
    Registrato dal
    Dec 2006
    Messaggi
    705
    magari voleva solo iscriversi... o voleva vedere se funzionava... non penserei subito a un tentatico di hack

  3. #3
    Utente di HTML.it
    Registrato dal
    Oct 2005
    Messaggi
    85
    Originariamente inviato da lake86
    magari voleva solo iscriversi... o voleva vedere se funzionava... non penserei subito a un tentatico di hack
    Vero... pero' è stranissimo che abbia trovato una combinazione di apici che non crea il record...no?
    ... 1 gr. di cortesia, 1 gr. di intelligenza, 1 gr. di pazienza.
    Mischiare e sniffare, con moderazione, ogni mattina :rollo:

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    in genere gli apici sono caratteri critici che se non gestiti possono consentire di eseguire attacchi di sql injection...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  5. #5
    Utente di HTML.it
    Registrato dal
    Oct 2005
    Messaggi
    85
    Originariamente inviato da Habanero
    in genere gli apici sono caratteri critici che se non gestiti possono consentire di eseguire attacchi di sql injection...
    Uso la ruotine di autenticazione generata da MM, che ho anche collaudato secondo i consigli su hmlt.it. (sembra vada bene).
    ... 1 gr. di cortesia, 1 gr. di intelligenza, 1 gr. di pazienza.
    Mischiare e sniffare, con moderazione, ogni mattina :rollo:

  6. #6
    Utente di HTML.it
    Registrato dal
    Jun 2005
    Messaggi
    415
    Mi puoi indicare questa routine per cortesia?
    Grazie!

  7. #7
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    MM sarebbe????
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  8. #8
    Utente di HTML.it
    Registrato dal
    Oct 2005
    Messaggi
    85
    Dreamweaver MacroMedia

    per Teo: usi Dreamweaver ?
    ... 1 gr. di cortesia, 1 gr. di intelligenza, 1 gr. di pazienza.
    Mischiare e sniffare, con moderazione, ogni mattina :rollo:

  9. #9
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    suppongo che dreamweaver faccia unicamente un controllo lato client via javascript che non è assolutamente un modo sicuro di validare un form. Un form va validato lato sarver. La validazione lato client è solo di ausilio all'utente.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  10. #10
    Utente di HTML.it
    Registrato dal
    Oct 2005
    Messaggi
    85
    Originariamente inviato da Habanero
    suppongo che dreamweaver faccia unicamente un controllo lato client via javascript che non è assolutamente un modo sicuro di validare un form. Un form va validato lato sarver. La validazione lato client è solo di ausilio all'utente.
    no no. è validato sul server in asp
    ... 1 gr. di cortesia, 1 gr. di intelligenza, 1 gr. di pazienza.
    Mischiare e sniffare, con moderazione, ogni mattina :rollo:

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.