Visualizzazione dei risultati da 1 a 6 su 6
  1. #1

    sicurezza su un require()

    Eccomi. ho un dubbio, più ke problema riguardante la sicurezza di uno script che ho adoperato per il mio sito.


    c'è una query che seleziona tutti i dati di un utente dopo il login.
    in base al livello di accesso che ha l'utente faccio un require(), cioè:

    require("home.php?livello=$r_query['livello_utente']");

    ora vi chiedo, quanto è affidibaile e sicuro questo script? (secondo me pochissimo perchè nella url cambiando il valore alla variabile cambia l'accesso), come posso rimediare a questo pericolo? come posso fortifiocarlo?

    grazie a tutti
    wsciaooo
    http://codecanyon.net/category/all?ref=Manuelandro
    And I bet she told a million people that she'd stay in touch, Well all the little promises they dont mean much,When theres
    memories to be made

  2. #2
    Utente di HTML.it L'avatar di mark2x
    Registrato dal
    Nov 2005
    Messaggi
    1,940
    Leggi la guida alla programmazione sicura in PHP di Html.it....

    [.:: JaguarXF ::.]
    __________________

  3. #3
    ho controllato ma sono due casi diversi.

    nel mio caso devo proteggere il contenuto di una variabile varchar ed impedirlo di modificarlo, nella guida il problema è propriop il file dell'include a dover essere accertato. infatti li il rimedio
    è la verifica della directory...a me non serve
    http://codecanyon.net/category/all?ref=Manuelandro
    And I bet she told a million people that she'd stay in touch, Well all the little promises they dont mean much,When theres
    memories to be made

  4. #4
    perchè il livello devi passarlo tramite GET? non puoi semplicemente definire una variabile prima del require?

  5. #5
    Utente di HTML.it L'avatar di mark2x
    Registrato dal
    Nov 2005
    Messaggi
    1,940
    Prendi spunto da ciò che hai letto. Capendone i rischi regolati di conseguenza per le tue necessità...

    [.:: JaguarXF ::.]
    __________________

  6. #6
    Originariamente inviato da mark2x
    Prendi spunto da ciò che hai letto. Capendone i rischi regolati di conseguenza per le tue necessità...

    hmm si li fa una verifica della directory, io di cosa la faccio? della provenienza della variabile?
    http://codecanyon.net/category/all?ref=Manuelandro
    And I bet she told a million people that she'd stay in touch, Well all the little promises they dont mean much,When theres
    memories to be made

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.