Visualizzazione dei risultati da 1 a 4 su 4

Discussione: vulnerabilità

  1. #1
    Utente di HTML.it L'avatar di torrone
    Registrato dal
    Apr 2006
    residenza
    Padova
    Messaggi
    1,128

    vulnerabilità

    mmh allora..
    mi è venuto un dubbio...
    riguardo alla vulnerabilità dei dati passati ad un database nessun problema..
    ma su un normale codice php, possono esserci vulnerabilità?
    cioè se io non faccio nessun controllo come in questo semplice codice che ora posto, ci sono vulnerabilità?

    Codice PHP:
    $_GET['tipo'] = isset($_GET['tipo']) ? $_GET['tipo'] : '';

    $tipo $_GET['tipo'];

    if (
    $tipo == "staff") {

    $where "1";

    } else {

    $where "0";



  2. #2
    Utente di HTML.it L'avatar di neroux
    Registrato dal
    Aug 2009
    Messaggi
    1,973
    In questo codice non potrei vedere delle vulnerabilità ma ovviamente dipende dal contesto.

    www.sitemeer.com » Quando un sito pare irraggiungibile

    Se ti piace ci puoi trovare anche su Facebook

  3. #3
    Utente di HTML.it L'avatar di torrone
    Registrato dal
    Apr 2006
    residenza
    Padova
    Messaggi
    1,128
    Originariamente inviato da neroux
    In questo codice non potrei vedere delle vulnerabilità ma ovviamente dipende dal contesto.
    intendo in quei casi dove non ce nessun collegamento ad un database ma semplicemente degli IF direttamente in php.. intendo come nell'esempio fatto se in qualche modo si può alterare il risultato del codice...

  4. #4
    Utente di HTML.it L'avatar di neroux
    Registrato dal
    Aug 2009
    Messaggi
    1,973
    Come già scritto in questo caso non ce ne sarebbe una, ma questo non si può dire in generale dipende dal codice, anche se con un if non si possa alterare la logica ma al massimo il flusso di esecuzione

    www.sitemeer.com » Quando un sito pare irraggiungibile

    Se ti piace ci puoi trovare anche su Facebook

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.