Visualizzazione dei risultati da 1 a 10 su 10
  1. #1

    Sicurezza e linearità ...

    Salve a tutti,

    vorrei approcciare il problema della sicurezza per uno script che mi sono fatto.

    Ecco il problema:

    l'utente clikka su un link che manda ad uno script php così:

    http://www.sito.it/conferma.php?id=1....it&consenso=S

    Ora ho paura che il cliente, oltre a vedere quanto scritto nel link, ci possa "giocare ..."

    Lo script ha tutti i controlli, in quanto se id e mail non corrispondono ti rimanda indietro, ma mi piacerebbe che potesse essere:

    www.sito.it/conferma.php?id=dsas235dj56fjfdsjfds

    per renderlo anonimo ....

    Mi indirizzate dove poter avere info a riguardo?

    Grazie mille
    Verba volant, scripta manent

  2. #2
    Utente bannato
    Registrato dal
    Jun 2003
    Messaggi
    3,657

    Re: Sicurezza e linearità ...

    Originariamente inviato da jetbaron
    Salve a tutti,

    vorrei approcciare il problema della sicurezza per uno script che mi sono fatto.

    Ecco il problema:

    l'utente clikka su un link che manda ad uno script php così:

    http://www.sito.it/conferma.php?id=1....it&consenso=S

    Ora ho paura che il cliente, oltre a vedere quanto scritto nel link, ci possa "giocare ..."

    Lo script ha tutti i controlli, in quanto se id e mail non corrispondono ti rimanda indietro, ma mi piacerebbe che potesse essere:

    www.sito.it/conferma.php?id=dsas235dj56fjfdsjfds

    per renderlo anonimo ....

    Mi indirizzate dove poter avere info a riguardo?

    Grazie mille
    beh...
    potresti far così
    anziché creare 3 variabili, visto ke mandi l'id, manda sl l'id...nn so ke vuol dire consenso...

    quindi l'id lo puoi mandare in kiaro, oppure puoi usare la funzione
    base64_encode

  3. #3
    potresti usare base64_ecnode(); e base64_decode();

    Marco Chirico
    Applicazioni Server Side
    http://www.fdesigngroup.it

  4. #4
    Grazie mille,

    era quello che cercavo !!

    Verba volant, scripta manent

  5. #5
    a proposito ....

    e poi come mi gestisco i valori delle stringhe?

    Verba volant, scripta manent

  6. #6
    decodifichi la stringa con base64_decode(); e poi estrapoli le variabili che ti servono, potresti anche inviare le variabili sotto forma di stringa del tipo var1=val1|var2=val2 e poi codifichi...quando andrai a decodificare poi puoi usare la funzione explode(); inserendo come split "|" ....

    fammi sapere ciao
    Marco Chirico
    Applicazioni Server Side
    http://www.fdesigngroup.it

  7. #7
    se non chiedo troppo, mi faresti un esempio di explode ....

    giusto per capire ...


    grazie mille comunque...
    Verba volant, scripta manent

  8. #8
    Codice PHP:
    <?php
    $stringa
    ="var1=val1|var2=val2";
    $lista=explode("|"$stringa);
    echo
    "$lista";
    ?>
    Marco Chirico
    Applicazioni Server Side
    http://www.fdesigngroup.it

  9. #9
    mille grazie

    Verba volant, scripta manent

  10. #10
    di niente....

    Ciao
    Marco Chirico
    Applicazioni Server Side
    http://www.fdesigngroup.it

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.