Un Evento Unico. 5 Sale. 27 Interventi. SEO, SOCIAL, E-Commerce, Mobile, Turismo.
CLICCA QUI e SCOPRI DI PIù X Chiudi
 
Forum GT: Condividiamo idee e conoscenza Forum GT: Condividiamo idee e conoscenza


Condividi questo contenuto nei Social Network:
Ti stiamo aspettando: Registrati subito e gratis. Entra a far parte di una delle comunità più attive in Italia. Se hai dimenticato i tuoi dati li puoi recuperare subito.


Vai indietro   Forum per Webmaster: Condividiamo Idee e Conoscenza > Sviluppo e Gestione siti web > Php - Mysql
Benvenuto! Forum Regole FAQ Lista utenti Calendario Segna come letti


Rispondi
 
LinkBack Strumenti di discussione
Vecchio 30-12-11, 13:21   #1 (permalink)
User Newbie
 
Data di registrazione: Apr 2010
Messaggi: 2
Sicurezza durante il login

Salve a tutti,
Stavo guardando la sicurezza durante un login. Ho visto che è consigliato l utilizzo delle dichiarazioni preparate (prepared statement), però questo non obbliga a passare i parametri nell'url?

Sto facendo un login con php e jquery, e al momento del login chiamo la funzione ajax che chiama una pagine e confronta la Session creata di username e password con una chiamata mysql, e appena trova username e password uguali entra:

Codice:
while ($i < count($risultQuery) && $trovato == false) {

	if ($_POST['username'] == $risultQuery[$i]['username'] && $_POST['password'] == $risultQuery[$i]['password']) {
		$trovato = true;
	} else {
		$i++;
	}
}
questa pagina è chiamata dalla funzione ajax.
Questo script risulta poco sicuro?
Purtroppo ho tralasciato troppe volte la sicurezza, e adesso sto cercando di capire da dove iniziare.
Grazie.
Barno non in linea   Rispondi citando
Rispondi
Tags: , ,



Strumenti di discussione

Regole di scrittura
Non puoi postare nuove discussioni
Non puoi rispondere alle discussioni
Non puoi allegare file
Non puoi editare i tuoi post

BB code is Attivo
smilies è Attivo
[IMG] il codice è Attivo
Il codice HTML è Disattivato
Trackbacks are Attivo
Pingbacks are Attivo
Refbacks are Disattivato
Vai al forum



Tutti gli orari sono GMT +3. Attualmente sono le 15:41.




Forum GT - © 2004-2009 GT idea S.r.l P.iva 02418200800 - Privacy/Disclaimer

SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.