Logo JsDir.com [niente]
Bring Your Site To Life!!!
24 Luglio 2008 - 7:30:05 - 95 scripters on-line! - La tua posizione nel sito: Go!OnLine/
BedInLecce
Go!OnLine Internet Magazine
Pagine di supporto - Novembre 2003
     "Hacking, trucchi lato server..." è questo il nome del mio contributo su Go!OnLine di Novembre 2003.
     Naturalmente non si parla di come hackare un sito, ma di come difenderlo dai curiosi che, anche involontariamente, potrebbero trovarsi la porta aperta per far danno.
     La prima parte dell'articolo mostra un paio di trucchetti che uso da sempre per evitare che il browser mostri il codice sorgente di files inclusi quando questi vengano, per un motivo o per l'altro, eseguiti indipendentemente dallo script che dovrebbe contenerli.
     Nella seconda parte invece parliamo di "SQL Injection" cioè di come sia possibile, se lo script che interagisce con il database non è protetto, manipolare il database stesso immergendo nella query preparata dal programmatore delle istruzioni arbitrarie, istruzioni che nella migliore delle ipotesi consentono di avere accesso ai dati, ma, in alcune situazioni possono rivelarsi pericolose a tal punto che un utente del sito potrebbe andare a modificare i dati contenuti nel database stesso.
F o r u m   d i   s u p p o r t o

Non ci sono ancora messaggi
 
Elenca threads
 

I forum sono chiusi



Per navigare correttamente il sito è necessario abilitare i cookies.
Enjoy Open Source!
ffx80wh2

    documenti
 
 
 
         Stampa
          Segnala
          Preferiti





thb1202