Visualizzazione dei risultati da 1 a 7 su 7
  1. #1

    sicurezza con metodo GET

    Ho realizzato un sito basato su DB che consente di consultare in modo semplice delle tabelle...
    Per fare questo spesso sono costretta a passare i campi di ricerca con il metodo GET...
    in questo modo l'utente vedrebbe pagine tipo: www.miosito.com/ricerca.php?id=5
    e potrebbero cambiarmi il campo id e vedere dati che non dovrebbero....
    cosa mi consigliate per evitare questo ?
    potrei criptare il campo id? ma poi dovrei decriptarlo!!!
    grazie
    mille

  2. #2
    Utente di HTML.it L'avatar di thitan
    Registrato dal
    Feb 2001
    Messaggi
    716
    mmh..potresti inventare un qualcosa, tipo aggiungi una stringa casuale all'id, e nell'altra pagina la rimuovi prima di inserirlo in query..

    seno posti 2 variabili, id e bingo, dove bingo non è altro che l'id in md5 e dall'altra parte controlli che l'md5 dell'id postato sia uguale a bingo..magari invece che 'bingo' chiamala b..

    queste sono le prime idee che mi vengono in mente..

    mha utilizzare un get quando si ha a che fare con dati che l'utente non deve vedere, non è il massimo in sicurezza..

    www.inter-rail.it
    travellers, not tourist
    Is cuma cá mhinice a théann tú ar strae; is é is tábhachtaí gurb áil leat do bhealach a aimsiú arís.

  3. #3
    ma se invio col get l'id e l'id stesso in MD5
    chiunque, conoscendo l'id potrebbe fare la stessa cosa con un altro id...
    o sbaglio?

  4. #4
    Utente di HTML.it
    Registrato dal
    Sep 2007
    Messaggi
    398
    Oppure più semplicemente nella pagina che visualizza le tabelle
    mettere dei controlli sulle tabelle che stai per visualizzare escludendo quelle con dati critici.

    Andrea

  5. #5
    scusa andrea ma non ho capito

  6. #6
    Utente di HTML.it L'avatar di thitan
    Registrato dal
    Feb 2001
    Messaggi
    716
    Originariamente inviato da pamy78
    scusa andrea ma non ho capito
    intende dire che prima di mandare in stampa la tabella, controlli che sia una tabella che l'utente possa visualizzare..il che è il metodo migliore

    www.inter-rail.it
    travellers, not tourist
    Is cuma cá mhinice a théann tú ar strae; is é is tábhachtaí gurb áil leat do bhealach a aimsiú arís.

  7. #7
    ci avevo pensato...
    in effetti è la soluzione migliore

    grazie a tutti

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.