Visualizzazione risultati 1 fino 6 di 6

Discussione: Fate moooolta attenzione

  1. #1
    Guest

    Predefinito Fate moooolta attenzione

    Per chi inizia ad utilizzare il PHP solo ora e per quelli che lo utilizzano da sempre, consiglio di leggere questo interessante articolo... sempre che ci teniate al vostro sito :winkOLD:

    Ciao
    Ultima modifica di golfox : 03-01-2005 alle ore 12.07.35

  2. #2
    Guest

    Predefinito

    sono accorgimenti che ho sempre preso
    cmq è importante fare molta attenzione nella scrittura del codice

  3. #3
    Guest

    Predefinito

    Citazione Originalmente inviato da theCoreWS
    sono accorgimenti che ho sempre preso
    cmq è importante fare molta attenzione nella scrittura del codice
    Bravo :winkOLD:
    Ma scommettiamo 10000 AC che se iniziassi a fare un giro tra i siti di AV riuscirei a scardinarne qualcuno? :grin: :grin: :grin: :grin: :grin:

  4. #4
    Guest

    Predefinito

    chiedo scusa a chi potesse rimanere offeso:

    ma chi è così sconsiderato da includere pagine con un parametro get!?!!?!?!?!

    è follia!! tra l'altro senza fare un controllo?!?!?

    Posso capire se qualcuno includesse pagine in base a parametri dell'url. Si ma includere pagine così blandamente.... E come fare un articolo sulla sicurezza e dire: "Non fate vedere in giro la vostra password" Cavolo.. Grazie.

    Una cosa assurda è quella dell'/etc/passwd: il top!!! Praticamente impossibile da far vedere.
    Però una cosa buona e importante la dice: inserire in un array tutte le pagine del proprio sito (io faccio così) in modo da poterci lavorare sopra e magari fare le ricerche sul proprio sito....

    Demenziale
    Modifica:
    :grin: :grin: :grin: :grin: :grin: :grin:
    Ultima modifica di demenziale : 03-01-2005 alle ore 14.37.26

  5. #5
    Guest

    Predefinito

    ma non ha senso!
    e poi che me ne frega se include le pagine html! quello lo poteva fare scrivendo il nome nel browser e faceva prima.

  6. #6
    Guest

    Wink

    Citazione Originalmente inviato da sironi
    ma non ha senso!
    e poi che me ne frega se include le pagine html! quello lo poteva fare scrivendo il nome nel browser e faceva prima.
    E se invece ti includesse una pag che ti printa a video le variabili di connessione al db? :eyes:

    solitamente si usano sempre le solite variabili: $user,$password o $passwd o $pwd etc etc...quindi tentando e ritentando si potrebbe riuscire ad avere dei dati sensibili.

    Con quei dati poi si fa una pag ad hoc x cancellarti il DB Mysql o per aggiungere records..x EFFETTUARE un DUMP e procurarsi ind. email x lo spam...etc etc :grin:

    Comunque voglio rassicurarvi...con il sempre dispezzato SAFE MOFE settato su ON e con altri accorgimenti è quasi impossibile includere pag esterne dai vostri siti su AV (infatti non potete includere neanche pag. PHP di altri siti di AV che risiedono sullo stesso server dove siete voi inserendo l'ind assoluto OLD ).

    Bye.
    Ultima modifica di AngelinoAnt : 03-01-2005 alle ore 16.06.55

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •