Ciao a tutti,
tramite vostri consgli in passato ho creato la mia pagina di autentificazione ad un area riservata del sito.
Praticamente le pagine protette vengono controllate da una varibile di sessione che si crea se la username e la password sono esastte.
tali dati, username e password, risiedono in un db (su Aruba dentro la cartella mdb-database) e la pagina di controllo verifica se i dati inseriti corrispondono a dati presenti sul db generando diverse varibili di sessione in base ai dati inseriti; tutto ciò perchè il pannello controlla diversi utenti contemporaneamente... nulla di particolare.
Il problema però è che il sito è on line da 1 mese e qualche giorno fa siamo stati "bucati" senza grossi problemi(CREDO)... praticamente un anonimo ha lasciato un messaggio in quest'area scrivendo di controllare il pannello perchè era vulnerabile facilmente.
Il metodo utilizzato è valido?
Che ne pensate?
Fatemi sapere.
Grazie.

Rispondi quotando