Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    Metodi di protezione aree riservate

    Ciao
    Mi chiedevo quale fosse il metodo più sicuro per accedere a pagine riservate (es. accesso ai dati del db).

    Empiricamente pernsavo di:
    a)Dotare il db di pwd;
    b)Creare un accesso dalla home page con richiesta di login;
    c)Se autorizzato apri <<riservata.asp>>;

    1) Mi chiedevo però: è assolutamente impossibile per eventuali malintenzionati accedere alla directory del sito e visualizzare il vero nome della riservata.asp e quindi aprirla senza passare dal login?
    2) Se qualcuno visualizza il codice della pagina con il login leggerà le pwd; E' possibile forse superare il problema creando delle pagine incluse?
    Grazie per l'attenzione
    Saluti a tutti.
    P.S.
    Perchè con Firefox mi chiede in continuazione di loggarmi? Cookie?
    Ut intellegi non posset uter plus diligeret

  2. #2
    La situazione ottimale, dati gli strumenti di cui siamo a disposizione, database e pagine dinamiche, senza poter accedere ad esempio all'Active Directory del server o a un server LDAP collegato al webserver, sono tabella utenti dove sono memorizzate login e passeword e altri dati sensibili, quest'ultimi ad esempio posso stare in un'altra (o altre) tabella legata a quella degli utenti in base all'ID dell'utente stesso.
    Quando un utente si logga puoi caricare in session il suo ID, oltre allo user e alla password e ad ogni chiamata di pagine che visualizzano dati sensibili puoi fare sempre un controllo su tre campi, ID, login e password e prelevare dalle tabelle dei dati quelli il cui ID utente corrisponde a quello nella session.

  3. #3
    Mi sembra di intendere che è possibile che qualcuno legga il contenuto della directory del nostro sito a nostra insaputa e pun non possedendo la pwd? E quindi il problema non si risolve con gli include?
    E'così?
    Ut intellegi non posset uter plus diligeret

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.