Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 11
  1. #1

    Problema sicurezza ASPce database

    Salve ragazzi, ho fatto un sito www.djlux.it e ho messo le news in asp. Ora spesso qualche bastardo hacker mi cambia le news e aggiunge le sue e mette anche le foto e lo stemma dell'hacker stesso.
    Come faccio a evitare questo? Lo script è dentro la cartella public/newsmg/news e dentro c'è anche il database .mdb .
    Come posso fare? Un giorno si ed uno no la pagina viene riempita da foto e immagini.
    La vita è come una scatola di cioccolatini...non sai mai quello che ti capita!

  2. #2
    mettere il db nella mdb-database pareva brutto?

  3. #3
    Cosa cambierebbe? E' sempre una cartella con permessi di scrittura no?
    La vita è come una scatola di cioccolatini...non sai mai quello che ti capita!

  4. #4
    No, è una cartella non raggiungibile via web -.-

    mdb-database

    Questa cartella deve contenere i database: non è raggiungibile via browser quindi pagine eventualmente messe al suo interno non saranno raggiungibili ma, allo stesso modo, i database contenuti al suo interno non saranno scaricabili

    public

    Questa cartella deve contenere tutti i files sui quali è necessario scrivere, fare operazioni di manipolazione via script, creazione di files on-the-fly tramite i linguaggi supportati: forums, guestbook, contatori e simili che utilizzino file testuali da modificare vanno inseriti in questa cartella, o sottocartelle, oppure l'output in scrittura va indirizzato verso questa cartella.

  5. #5
    Utente di HTML.it L'avatar di chris
    Registrato dal
    Sep 1999
    Messaggi
    1,568
    cioè, ma può scrivere nella cartella con i database e lo script?
    "Nei prossimi tre anni col mio governo vogliamo vincere anche il cancro, che colpisce ogni anno 250.000 italiani e riguarda quasi due milioni di nostri concittadini"

  6. #6
    Ok ho risolto. Ora non potrà più scaricare il database e quindi sapere le password memorizzate dentro.
    La vita è come una scatola di cioccolatini...non sai mai quello che ti capita!

  7. #7
    Originariamente inviato da forrest gump 78
    Ok ho risolto. Ora non potrà più scaricare il database e quindi sapere le password memorizzate dentro.
    La cartella è lì apposta
    Ciao.

  8. #8
    Ora mi da questo errore:

    Microsoft JET Database Engine error '80040e14'

    The SELECT statement includes a reserved word or an argument name that is misspelled or missing, or the punctuation is incorrect.

    /public/newsmg/site_news_preview_inc.asp, line 171

    fino ad un secondo fa funzionava!!!
    La vita è come una scatola di cioccolatini...non sai mai quello che ti capita!

  9. #9

  10. #10

    Forrest

    strNewsSQL = "SELECT TOP " & intPreviewNewsItems & " tblNews.* FROM tblNews ORDER BY News_Date DESC;"

    'Query the database
    rsNews.Open strNewsSQL, adoNewsCon
    La vita è come una scatola di cioccolatini...non sai mai quello che ti capita!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.