Visualizzazione dei risultati da 1 a 2 su 2
  1. #1

    Protezione Area Riservata

    Ciao a tutti,
    ho da poco realizzato un'area riservata per un sito che sto realizzando!
    Come controlli per la sicurezza ho usato le variabili di sessione, il Db da cui prelevo le info di accesso è realizzato in SQL Server.
    Secondo voi come sicurezza basta o ci vorrebbe qualcosa di più?
    Premetto che non è un sito di una banca ma cmq vengono gestiti molti dati personali legati agli utenti, mi spiacerebbe avere problemi di sicurezza!In ogni pagina dell'area riservata testo comunque che la variabile di sessione sia inizializzata, altrimenti mi rimanda alla pagina di login, l'ho fatto per evitare che qualche utente linki direttamente ad una pagina riservata senza passare dalla login!
    Altra piccola cosa, io ho una cartella include con all'interno un file.inc con i dati per la connessione al db Sql Server, il file in questione potrebbe essere reperito da utenti esperti?In tal caso avrebbero i dati per accedere al mio database, se cmq io scrivo nell'url del browse http://miosito/includes(file.inc non viene aperto ne scaricato, mi dice che non esiste o è stato rimosso, i file .inc hanno qualche protezione in particolare o vengono gestiti in modo particolare dal server?

    Grazie veramente a tutti!
    Sharkboy

  2. #2
    Utente di HTML.it L'avatar di [trodat]
    Registrato dal
    Oct 2004
    Messaggi
    2,135

    Re: Protezione Area Riservata

    Originariamente inviato da sharkboy
    Secondo voi come sicurezza basta o ci vorrebbe qualcosa di più?
    Altra piccola cosa, io ho una cartella include con all'interno un file.inc con i dati per la connessione al db Sql Server, il file in questione potrebbe essere reperito da utenti esperti?
    Considerato che la rete è una "rete", è un sistema notevolmente più sicuro di altri.

    Se vuoi proteggere il tuo file include inseriscilo nella stessa cartella dove hai messo il db ( se sei in hosting ).
    Lo Stato dà un posto. L’impresa privata dà un lavoro. – Indro Montanelli

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.