Un Evento Unico. 5 Sale. 27 Interventi. SEO, SOCIAL, E-Commerce, Mobile, Turismo.
CLICCA QUI e SCOPRI DI PIù X Chiudi
 
Forum GT: Condividiamo idee e conoscenza Forum GT: Condividiamo idee e conoscenza


Condividi questo contenuto nei Social Network:
Ti stiamo aspettando: Registrati subito e gratis. Entra a far parte di una delle comunità più attive in Italia. Se hai dimenticato i tuoi dati li puoi recuperare subito.


Vai indietro   Forum per Webmaster: Condividiamo Idee e Conoscenza > Sviluppo e Gestione siti web > Php - Mysql
Benvenuto! Forum Regole FAQ Lista utenti Calendario Segna come letti


Rispondi
 
LinkBack Strumenti di discussione
Vecchio 13-09-10, 13:05   #1 (permalink)
User
 
L'avatar di max_400
 
Data di registrazione: Aug 2009
Messaggi: 95
Question Sicurezza Login-Password

Ciao a tutti vado subito al punto.

Il login tipo nome utente e password è sicuro?
In genere il codice Php viene elaborato dal server
guardando il sorgente pagina si vede solo la parte in html e non php

Ma un utente esperto potrebbe leggerlo?
Mi posso fidare?

tanto per fare un esempio
Codice:
if($password=="banana"){
header("Location: area_riservata.php");
}else{
header("Location: pagina_di_errore.php");
}
__________________
Il Dr. Max usa Flash Mx 7.2 con ActionScript 2.0.
max_400 non in linea   Rispondi citando
Vecchio 13-09-10, 13:10   #2 (permalink)
ModSenior
 
L'avatar di marcocarrieri
 
Data di registrazione: Jul 2009
Ubicazione: Rovigo
Messaggi: 14,726
Invia un messaggio tramite MSN a marcocarrieri Invia un messaggio tramite Skype a marcocarrieri
Da quello che so se li dovessi scrivere solo nei Cookies, esistono semplici tool/addons che permettono di modificare manualmente questi ultimi, quindi legare la sicurezza di un login a un solo controllo cookie credo non sia sicuro...
Forse una sorta di controllo incrociato SESSION + COOKIES?
Attendiamo comunque spiegazioni da chi ne sa più di me.

Saluti, Marco.
marcocarrieri ora è in linea   Rispondi citando
Vecchio 13-09-10, 13:49   #3 (permalink)
ModSenior
 
L'avatar di Thedarkita
 
Data di registrazione: Aug 2006
Ubicazione: Messina
Messaggi: 6,439
Invia un messaggio tramite Skype a Thedarkita
Ciao max_400,

il codice php non è possibile leggerlo, ovviamente bisogna ricordarsi di fare i controlli anche nella pagina area riservata, altrimenti immettendo l'url diretto hai scavalcato il controllo.
Thedarkita ora è in linea   Rispondi citando
Vecchio 13-09-10, 14:54   #4 (permalink)
User
 
L'avatar di max_400
 
Data di registrazione: Aug 2009
Messaggi: 95
Wink Grazie ragazzi...

@marco: session cookie? - Bòòòò... (una volta ho lavorato sulle sessioni ma i cookie non li ho ancora studiati)

@Thedarkita: si tratta di un file da scaricare e per fortuna non compare
c'è un header diretto al file sorgente.rar

In pratica ho creato una password di accesso per scaricare i file sorgenti di .fla compressi in rar

Il form dove si scrive la password e la pagina ricevente per il controllo
sono tutti nella stessa pagina... se la password è corretta si scarica il file.rar altrimenti ti spunta il messaggio di errore.

Purtroppo non posso mettere link, se no mi sparano... sono in fase di moderazione altrimenti sarebbe più chiaro il discorso.

Tutto qui.
Grazie per la vostra assistenza.
__________________
Il Dr. Max usa Flash Mx 7.2 con ActionScript 2.0.
max_400 non in linea   Rispondi citando
Vecchio 13-09-10, 15:01   #5 (permalink)
ModSenior
 
L'avatar di Thedarkita
 
Data di registrazione: Aug 2006
Ubicazione: Messina
Messaggi: 6,439
Invia un messaggio tramite Skype a Thedarkita
Basta mettere l'url diretto del rar e lo hai scaricato comunque, non sò quanto sia importante questo file per te, ma comunque nella sottosezione Script utili trovi un tutorial per camuffare i download.
Thedarkita ora è in linea   Rispondi citando
Vecchio 13-09-10, 16:17   #6 (permalink)
User
 
L'avatar di max_400
 
Data di registrazione: Aug 2009
Messaggi: 95
L'ho messo in una cartella a parte con un nome diverso e utilizzando un percorso relativo e non assoluto.
L'indirizzo del file.rar non compare.
Si rimane sempre nel form.

Codice:
if($password=="banana"){
header("Location: file.rar");
}else{
 echo "Devi essere iscritto per poter scaricare il file";
}
PS: ho problemi di connessione per errore devo aver creato doppio post nel tentativo di modificare questo attuale
__________________
Il Dr. Max usa Flash Mx 7.2 con ActionScript 2.0.

Ultima modifica di max_400 : 13-09-10 16:27. Motivo: Correzione script
max_400 non in linea   Rispondi citando
Vecchio 13-09-10, 16:27   #7 (permalink)
ModSenior
 
L'avatar di Thedarkita
 
Data di registrazione: Aug 2006
Ubicazione: Messina
Messaggi: 6,439
Invia un messaggio tramite Skype a Thedarkita
L'indirizzo se uno vuole vederlo, lo vede comunque... Ad esempio su firefox basta mentre lo scarica o sta scaricando fare copia indirizzo sorgente, non c'è nemmeno bisogno di fare molto.
Thedarkita ora è in linea   Rispondi citando
Vecchio 13-09-10, 18:18   #8 (permalink)
User
 
L'avatar di max_400
 
Data di registrazione: Aug 2009
Messaggi: 95
Cool Uhm... io ho firefox..

Ho anche download helper...
Dovrei fartelo vedere...
__________________
Il Dr. Max usa Flash Mx 7.2 con ActionScript 2.0.
max_400 non in linea   Rispondi citando
Rispondi
Tags: , ,



Strumenti di discussione

Regole di scrittura
Non puoi postare nuove discussioni
Non puoi rispondere alle discussioni
Non puoi allegare file
Non puoi editare i tuoi post

BB code is Attivo
smilies è Attivo
[IMG] il codice è Attivo
Il codice HTML è Disattivato
Trackbacks are Attivo
Pingbacks are Attivo
Refbacks are Disattivato
Vai al forum



Tutti gli orari sono GMT +3. Attualmente sono le 15:28.




Forum GT - © 2004-2009 GT idea S.r.l P.iva 02418200800 - Privacy/Disclaimer

SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.