Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 13
  1. #1

    Ammazza..mi hanno attaccato il sito??

    Guardate...non dovrebbe uscire nessun popup...nulla....e invece....si vedono pezzi di cookie codici javacript......consigli??? ho preso paura ma nessun danno...

    http://www.zannas.sytes.net/guestbook/index.php?leggi=1

  2. #2
    Utente di HTML.it L'avatar di heroes3
    Registrato dal
    Aug 2001
    Messaggi
    2,483
    così ad occhio mi sembra una iniezione sql
    devi verificare il codice php in modo da evitare che cio accada
    fai delle ricerche su Google
    e poi pulisci il database



  3. #3
    Originariamente inviato da heroes3
    fai delle ricerche su Google
    e poi pulisci il database
    che ricerche?

    pulire il db? ovvio....

  4. #4

  5. #5
    C'è uno strumento molto sofisticato per testare le pagine del proprio sito Web:
    Acunetix Web Vulnerability Scanner.
    Per ogni pagina fa una serie di test di vulnerabilità, ad esempioriguardo agli attacchi sql injection.
    Costa però tantissimo: dai 1500 ai 5000 €.

  6. #6

  7. #7
    Utente di HTML.it
    Registrato dal
    Jul 2001
    Messaggi
    1,003
    Il problema è che si possono inserire messaggi nudi e crudi, quindi uno può inserire codice javascript come tag html e sballare tutto.
    Filtra i caratteri < e >

  8. #8
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    come ti ha detto (e verificato) Tia86 non puoi far stampare tale e quale il testo che un utente inserisce. Se non filtri i caratteri speciali chiunque puo' introdurre nella pagina codice HTML e, peggio, javascript. Esistono funzioni PHP che ti semplificano la vita... htmlentities(), htmlspecialchars().
    Sul forum PHP se ne è parlato mille volte. Queste sono le basi della sicurezza nella programmazione lato server.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  9. #9
    Danke a tutti...conosco le tecniche,(ammetto di nn averle implementate in questo caso) sò cos'è la sql-injection...volevo solo sapere [come da topic] se il sito era stato preso di mira...e a quanto pare... si

  10. #10
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    questo non è SQL injection ma Cross Site Scripting (XSS).
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.