Forum Flash, Actionscript, PHP e MySQL
come creare un acceso sicuro? (PHP-MySQL)

 
Nuovo Topic   Rispondi    Forum Flash, Actionscript, PHP e MySQL » PHP
Precedente  Successivo 
Autore Messaggio
KillerFaber
nuovo utente
nuovo utente



Registrato: 07/04/08 16:05
Messaggi: 2

MessaggioOggetto: come creare un acceso sicuro? (PHP-MySQL)
Inviato: 07.04.08 | 16:21
Rispondi citando

Salve a tutti, ho un problema con la mia tesina di quinta. Devo fare un sito in cui si salva il nome utente, con la rispettiva password (eventualmente criptata) e l e-mail. Volevo mettere un counter per i tentativi e usare un CAPTCHA per evitare spam. Quali altri metodi di sicurezza potrei adottare? Qualcuno potrebbe spiegarmi come usare un CAPTCHA? Poi volevo sapere se potevo avere qualche altra vulnerabilità per la lista utenti.
Ringrazio in anticipo chi mi risponde.
Torna in cima
Profilo Messaggio privato   MSN Messenger
Sponsor
Coach
amministratore
amministratore


Età: -1981
Registrato: 31/01/03 13:50
Messaggi: 4549
Località: Verona

MessaggioOggetto:
Inviato: 08.04.08 | 12:29
Rispondi citando

Ciao KillerFaber,
mi sembra di capire che devi creare un sito con registrazione e login.

Per prima cosa,
utilizza un'accesso al database con username e password di una certa lunghezza e che presentino minuscole, maiuscole e numeri.

Per la fase di registrazione,
ti basterà aggiungere appunto un captcha per evitare registrazioni da parte di bots.

Per la fase di login,
ci sono parecchie cose da tener conto, la criptazione della password è più una cosa di privacy che non di sicurezza, in quanto evita che l'eventuale admin/gestore del sito legga in chiaro la password degli utenti registrati.
Dare un numero massimo di tentativi consecutivi è un modo per evitare un attacco brute force.
Quando andrai a scrivere il codice di accesso e quindi di controllo dei dati nel database, dovrai avere anche un occhio di riguardo per evitare l' sql injection, altro attacco che viene sfruttato spesso.


Nella tua domanda: "Qualcuno potrebbe spiegarmi come usare un CAPTCHA?"
Vuoi qualche info su come poter implementare un captcha?

Ti linko qualche risorsa dove puoi trovare maggiori info su cosa sia un catcha e su come implementarlo:

» CAPTCHA (wikipedia)

» captcha.net (info ed esempi)

» Classe: HN CAPTCHA (info sorgenti ed esempi by phpclasses.org)


.

____________________________________________________________


Il Forum è uno strumento di condivisione, oltre a fare DOMANDE, si possono anche dare RISPOSTE!
Torna in cima
Profilo Messaggio privato [ Nascosto ] HomePage Yahoo Messenger MSN Messenger Skype
KillerFaber
nuovo utente
nuovo utente



Registrato: 07/04/08 16:05
Messaggi: 2

MessaggioOggetto:
Inviato: 09.04.08 | 21:04
Rispondi citando

Come dovrei fare per evitare l' sql injection?
Torna in cima
Profilo Messaggio privato   MSN Messenger
Coach
amministratore
amministratore


Età: -1981
Registrato: 31/01/03 13:50
Messaggi: 4549
Località: Verona

MessaggioOggetto:
Inviato: 10.04.08 | 01:40
Rispondi citando

Non hai guardato i vari links? ...tra questi vi è anche quello che chiedi...

.

____________________________________________________________


Il Forum è uno strumento di condivisione, oltre a fare DOMANDE, si possono anche dare RISPOSTE!
Torna in cima
Profilo Messaggio privato [ Nascosto ] HomePage Yahoo Messenger MSN Messenger Skype
Mostra prima i messaggi di:   
Nuovo Topic   Rispondi    Forum Flash, Actionscript, PHP e MySQL » PHP Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

Discussioni Simili
Topic Autore Forum Risposte Ultimo Messaggio
Nessun nuovo messaggio Creare un pop-up che non è un pop-up Pegasus HTML, XHTML, CSS, standard W3C e accessibilità 2 31.10.07 | 14:48 Leggi gli ultimi messaggi
Pegasus
Nessun nuovo messaggio creare una scrollbar suns ActionScript & Server Side 12 15.06.06 | 12:31 Leggi gli ultimi messaggi
Coach
Nessun nuovo messaggio come creare un template enrcbrcc Grafica e web design 1 25.11.05 | 19:33 Leggi gli ultimi messaggi
mino
Nessun nuovo messaggio Creare una photgallery!? cicciofarmaco Flash Generale 8 26.11.05 | 14:03 Leggi gli ultimi messaggi
videoai
Nessun nuovo messaggio Creare file iso fish Hardware & Software Upgrade! 6 10.10.07 | 18:56 Leggi gli ultimi messaggi
fish



 
Vai a:  
Non puoi inserire nuovi Topic in questo forum
Non puoi rispondere ai Topic in questo forum
Non puoi modificare i tuoi messaggi in questo forum
Non puoi cancellare i tuoi messaggi in questo forum
Non puoi votare nei sondaggi in questo forum
Non puoi allegare files in questo forum
Non puoi downloadare gli allegati in questo forum



Powered by phpBB © 2001, 2002 phpBB Group - phpBB SEO Designed by coachdesign - © 2003-2005