Visualizzazione dei risultati da 1 a 5 su 5
  1. #1
    Utente di HTML.it
    Registrato dal
    May 2008
    Messaggi
    1,683

    Sicurezza della funzione fwrite

    Ciao a tutti! a scopo didattico, se in un sito ci fosse una pagina php che usa la funzione fwrite per creare dei file e, il contenuto di questi file fosse passato da una variabile POST o GET come faccio a proteggermi?
    un hacker potrebbe passare a questa pagina un qualunque codice ed eseguirlo. come ci si può proteggere?

  2. #2
    Con GET è più probabile. Buona regola sempre filtrare i valori ricevuti da GET o POST. Ad esempio utilizzando:

    mysql_real_escape_string();

  3. #3

    Re: Sicurezza della funzione fwrite

    Originariamente inviato da iacoposk8
    un hacker potrebbe passare a questa pagina un qualunque codice ed eseguirlo. come ci si può proteggere?
    non necessariamente.
    certo se fwrite() viene eseguito in chiaro, chiunque potrebbe farci quello che gli pare.
    Ma se innanzitutto imposti delle condizioni da verificare, e filtri le variabili da contenuto malevolo (tipo apici o javascript), magari non sei sicuro al 100% ma gli rendi la vita molto più complicata.

    Infine con un certificato di sicurezza gli dai la botta finale.
    http://codecanyon.net/category/all?ref=Manuelandro
    And I bet she told a million people that she'd stay in touch, Well all the little promises they dont mean much,When theres
    memories to be made

  4. #4
    Utente di HTML.it
    Registrato dal
    May 2008
    Messaggi
    1,683

    Re: Re: Sicurezza della funzione fwrite

    Originariamente inviato da Manuelandro
    Infine con un certificato di sicurezza gli dai la botta finale.
    e come si fa?

  5. #5

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.