Per chi inizia ad utilizzare il PHP solo ora e per quelli che lo utilizzano da sempre, consiglio di leggere questo interessante articolo... sempre che ci teniate al vostro sito :winkOLD:
Ciao
Per chi inizia ad utilizzare il PHP solo ora e per quelli che lo utilizzano da sempre, consiglio di leggere questo interessante articolo... sempre che ci teniate al vostro sito :winkOLD:
Ciao
Ultima modifica di golfox : 03-01-2005 alle ore 12.07.35
sono accorgimenti che ho sempre preso
cmq è importante fare molta attenzione nella scrittura del codice
Bravo :winkOLD:Originalmente inviato da theCoreWS
Ma scommettiamo 10000 AC che se iniziassi a fare un giro tra i siti di AV riuscirei a scardinarne qualcuno? :grin: :grin: :grin: :grin: :grin:
chiedo scusa a chi potesse rimanere offeso:
ma chi è così sconsiderato da includere pagine con un parametro get!?!!?!?!?!
è follia!! tra l'altro senza fare un controllo?!?!?
Posso capire se qualcuno includesse pagine in base a parametri dell'url. Si ma includere pagine così blandamente.... E come fare un articolo sulla sicurezza e dire: "Non fate vedere in giro la vostra password" Cavolo.. Grazie.
Una cosa assurda è quella dell'/etc/passwd: il top!!! Praticamente impossibile da far vedere.
Però una cosa buona e importante la dice: inserire in un array tutte le pagine del proprio sito (io faccio così) in modo da poterci lavorare sopra e magari fare le ricerche sul proprio sito....
Demenziale
Modifica:
:grin: :grin: :grin: :grin: :grin: :grin:
Ultima modifica di demenziale : 03-01-2005 alle ore 14.37.26
ma non ha senso!
e poi che me ne frega se include le pagine html! quello lo poteva fare scrivendo il nome nel browser e faceva prima.
E se invece ti includesse una pag che ti printa a video le variabili di connessione al db? :eyes:Originalmente inviato da sironi
solitamente si usano sempre le solite variabili: $user,$password o $passwd o $pwd etc etc...quindi tentando e ritentando si potrebbe riuscire ad avere dei dati sensibili.
Con quei dati poi si fa una pag ad hoc x cancellarti il DB Mysql o per aggiungere records..x EFFETTUARE un DUMP e procurarsi ind. email x lo spam...etc etc :grin:
Comunque voglio rassicurarvi...con il sempre dispezzato SAFE MOFE settato su ON e con altri accorgimenti è quasi impossibile includere pag esterne dai vostri siti su AV (infatti non potete includere neanche pag. PHP di altri siti di AV che risiedono sullo stesso server dove siete voi inserendo l'ind assoluto OLD ).
Bye.
Ultima modifica di AngelinoAnt : 03-01-2005 alle ore 16.06.55