Visualizzazione dei risultati da 1 a 5 su 5
  1. #1

    scusate non so dove pubblicarlo

    Sono una new entry ed è la prima volta che realizzo un sito con pagine .asp per gestire l'accesso degli utente all'area riservata. Forse è solo una mia paranoia ma leggendo tra le pagine delle vostre lezioni ho trovato una considerazione molto interessante sul fatto che si raccomanda di "spostare il file utenti.mdb in un posto sicuro, perché altrimenti digitando nel browser http://miosito/utenti.mdb si ottiene il database completo e con le password in chiaro"... questa cosa mi ha rovinato la giornata visto che il sito è pronto per essere pubblicato ed io ho messo il db nella root. Allora ho notato che su aruba (dove lo dovrò pubblicare) c'è una cartella mdb-database, che credo sia protetta direttamente dal mantainer (MI CONFERMATE ... VERO???!)... così ho spostato il db in "miosito/mdb-database/db.mdb" e ricreato la connection controllando che tutte le pagine .asp funzionino correttamente.. e funzionano. Ora le domande sono 2:
    - siamo sicuri che nessuno potrà accedere al db una volta pubblicato e, soprattutto, che al momento del caricamento delle cartelle su remoto la mia "mdb-database" non sovrascriverà i permessi sulla cartella con lo stesso nome già messa a disposizione da aruba???
    - qualcuno mi ha consigliato di creare una pagina include.asp ma sinceramente non l'ho mai usata e non si trova il codice o qualche lezione di aiuto da nessuna parte... se lascio le cose così come stanno potrebbero nascere problemi???

    Vi prego, qualcuno mi aiuti perchè sto impazzendo e devo pubblicare tutto.
    DESPERATE!!!!
    grazie mille
    Ultrastudio

  2. #2
    Amministratore L'avatar di Vincent.Zeno
    Registrato dal
    May 2003
    residenza
    Emilia-Romagna (tortellini und cappelletti land!)
    Messaggi
    20,812
    Ciao ultrastudio, benvenuto sul forum.

    Speriamo che i moderatori cambino il titolo... tipo "connessione e sicurezza DataBase"

    allora: puoi stare tranquillo, se hai messo il db dentro alla cartella mdb-database li non entra nessuno, consulta le guide di aruba se vuio avere informazioni.

    ma NON SOSTITUIRE LA CARTELLA!
    mettici il file dentro senza tentare di rimuoverla o soltituira, chiaro?

    il caso di problemi puoi fare il ripristino dei permessi dal tuo pannello di controllo



  3. #3

    grazie...

    Ciao, ti ringrazio moltissimo per il supporto... quello che dici è una svolta!

    scusa ancora se ho inserito un titolo generico ma non riuscivo a trovare il forum specifico sui database. Se avrò ancora problemi tornerò a scrivere.
    grazzzzzie
    Ultrastudio

  4. #4
    se hai evitato sql injiection nel sito, dovresti stare tranquillo....non sono esperto come hacker, però immagino che per entrare in quella cartella uno dovrebbe hackerare il server di aruba oppure conoscere la psw ftp del sito
    IP-PBX management: http://www.easypbx.it

    Old account: 2126 messages
    Oldest account: 3559 messages

  5. #5
    grazie, credo di essere a posto allora perchè non ho fatto quello che dici e soprattutto perchè tengo ben segreta la mia password....

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.