Visualizzazione dei risultati da 1 a 9 su 9
  1. #1
    Utente di HTML.it L'avatar di ubbicom
    Registrato dal
    Mar 2004
    Messaggi
    1,407

    Una semplice area di accesso riservato senza DB

    Ciao.

    Vorrei cortesemente il vs. parere su quest'articolo:

    Una semplice area di accesso riservato senza DB

    Non sapevo che ciò fosse possibile, ma per quel poco che ne so, utilizzando questo metodo senza db è piuttosto facile per un esperto risalire ai dati di accesso alle aree riservate... o sbaglio?



    Grazie.

  2. #2
    Moderatore di ASP e MS Server L'avatar di Roby_72
    Registrato dal
    Aug 2001
    Messaggi
    19,559
    Chi ha accesso al server può leggere indifferentemente i dati contenuti nel db e quelli contenuti direttamente nelle pagine.

    roby

  3. #3
    Utente di HTML.it L'avatar di ubbicom
    Registrato dal
    Mar 2004
    Messaggi
    1,407
    Mi riferisco ad attacchi esterni da parte di hacker con sql iniection su pagine strutturate come quelle dell'articolo.

  4. #4
    Moderatore di ASP e MS Server L'avatar di Roby_72
    Registrato dal
    Aug 2001
    Messaggi
    19,559
    Non capisco...
    Cosa cambia?

    Roby

  5. #5
    Utente di HTML.it L'avatar di ubbicom
    Registrato dal
    Mar 2004
    Messaggi
    1,407
    Originariamente inviato da Roby_72
    Non capisco...
    Cosa cambia?

    Roby
    Spiego meglio...

    Ammettiamo che io utilizzi lo script descritto dall'articolo per la protezione di alcune pagine asp.

    Il server su cui mi "appoggio" è in hosting e dunque non ne gestisco alcuna funzionalità.

    Il pirata informatico di turno attacca il mio sito e riesce ad accedere alle pagine protette sfruttando il fatto che i dati di accesso sono scritti nella pagina di autenticazione.

    E' più facile per un pirata informatico eseguire quanto sopra o accedere ad un db dove sono registrati i dati di autenticazione?

  6. #6
    Moderatore di ASP e MS Server L'avatar di Roby_72
    Registrato dal
    Aug 2001
    Messaggi
    19,559
    Se entra nella pagina asp è altrettanto probabile che entri anche nel db.
    Sql injection è un'altra cosa.

    Roby

  7. #7
    Originariamente inviato da ubbicom
    Spiego meglio...

    Ammettiamo che io utilizzi lo script descritto dall'articolo per la protezione di alcune pagine asp.

    Il server su cui mi "appoggio" è in hosting e dunque non ne gestisco alcuna funzionalità.

    Il pirata informatico di turno attacca il mio sito e riesce ad accedere alle pagine protette sfruttando il fatto che i dati di accesso sono scritti nella pagina di autenticazione.

    E' più facile per un pirata informatico eseguire quanto sopra o accedere ad un db dove sono registrati i dati di autenticazione?
    Che tipo di informazioni così riservate hai da temere così tanto che qualcuno te le possa rubare (secondo me il "pirata informatico" punta a tutt'altri dati)?
    Se il tuo timore è così grande, perchè non richiedere il supporto db (magari MySql) e gestire il tutto da db?

  8. #8
    Utente di HTML.it L'avatar di ubbicom
    Registrato dal
    Mar 2004
    Messaggi
    1,407
    Originariamente inviato da Dirk Pitt
    Che tipo di informazioni così riservate hai da temere così tanto che qualcuno te le possa rubare (secondo me il "pirata informatico" punta a tutt'altri dati)?
    Se il tuo timore è così grande, perchè non richiedere il supporto db (magari MySql) e gestire il tutto da db?
    Personalmente non ho particolari esigenze, non gestisco dati importanti o sensibili che potrebbero interessare "estranei"...

    Più che altro era solo voglia di sapere l'opinione di utenti esperti come voi... buona epifania!

  9. #9
    Ho capito.
    Comunque io continuo a sposare la teoria del db.

    Buona Epifania anche a te.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.