Ciao.
Mi stavo chiedendo che tipo di precauzioni
usare per prottegere la request (sia come tipo
di dato sia che la richiesta provenga veramente dalla
dalla pagina richiedente )
Attualmente adotto questa strategia
1)Controllo lato server del tipo di dato
2)Escape dei caratteri se uso un DB
contro la sql injection
3)Filtro per xhtml tags contro xss
ed infine una cosa del genere
if(!isset($_POST['name']) || !isset($_SESSION['name'])){
exit();
}
else{
//Good request
}
Per controllare che la richiesta venga
effettivamente dalla richiedente avevo
pensato ad un check su refer ma visto con
che facilità possa essere falsificato ho lasciato perdere ;(
o ad un cookie settato via js o linguaggio lato server .......
E qui ho terminato la fantasia![]()
Suggerimenti ?
Grazie in anticipo.
Bye.