Pagine → 1 2
21/02/2010 20:05:10
Non pensavo di generare una discussione così ampia :)
Concordo con chi dice "è un gioco, non il sito di una banca".. sinceramente non mi interessa se un gdr con una o più decina di utenti si perde l'intero database alle spalle.
A mio parere però una sql injection nella pagina di login potrebbe essere evitata in pochi minuti mentre si scrive il codice. Qualcosa all'interno del sito può sfuggire per carità (per esempio il libero utilizzo di codici html e javascript?!?!?) ma la pagina più attaccabile all'entrata e la registrazione :D.. un minimo di attenzione
21/02/2010 20:28:21 e modificato da ghennadi72 il 21/02/2010 20:32:13
21/02/2010 20:40:49
21/02/2010 20:52:08 e modificato da vino_veritas il 21/02/2010 20:52:59
Esattamente... e per riallacciarmi al mio discorso, il senso di esso è proprio qui: nell'ambito del gdr-online, creare un cms pbc sicuro a mio parere sarebbe semplicemente un invito ai gestori a sbattersene le pelotas (esistono quelli che pubblicano land senza nemmeno modificare la struttura di base del gdr-cd, come possiamo non pensare che succeda anche per la sicurezza?). Visto che si tratta alla fin fine di giochi online, il livello adeguato di sicurezza può essere raggiunto in poco tempo dall'aspirante gestore; in tale maniera egli potrà capire realmente a quali rischi è sottoposto e le tecniche ottimali (e soprattutto PERSONALI) per la difesa. Se poi tale gestore non sa nemmeno cos'è una SQL Injection, perdonatemi, ma forse non è proprio adatto a gestire una land, e a dirla tutta non è nemmeno giusto che gli si forniscano i mezzi per combattere qualcosa che nemmeno conosce.
21/02/2010 22:02:19
Pagine → 1 2
Rispondi alla Discussione Aggiungi ai Preferiti Inoltra Discussione Forum Programmazione, GDRCD, Open Source, Hosting Elenco Forum
Nyx Insight - Project S.E.T.: Aggiornamenti Tryouts
Sea of Conquest: Vi presento Fung! 🐼
World of Warship → MMO gratuito con frenetiche battaglie navali ambientate nel ventesimo secolo. Salpa con la tua nave ed affronta i nemici!
Hero Wars: Guadagnare Catalysts nella Totem Fusion
Star Trek Horizon: Questlog: Il mondo fantasma
enigmatrix ha recensito Cleveland City
I dati del generatore di rank sono stati aggiornati!
Lineage II → Entra in uno sconfinato mondo fantasy dominato da razze in contrasto tra loro. Scatena i tuoi poteri in uno dei Mmo più famosi al mondo!
Il gestore di Exclusive Villa GdR ha risposto alla recensione di hhhh
enor_staff ha risposto alla discussione: Eroi di Enor
onestamente ha recensito Cleveland City
Sea of Conquest: Nuovo Eroe: Alonso, la Lama d'Ombra!
Lineage II → Entra in uno sconfinato mondo fantasy dominato da razze in contrasto tra loro. Scatena i tuoi poteri in uno dei Mmo più famosi al mondo!
Hero Wars: Lara Croft è ora disponibile per il preordine!
La Tana del Ladro: Ser Gnic e Lady Gnac
Le Cronache di Raja Dunia: Fiera Maggiore - Domogt Aral
melqart ha recensito La Tana del Ladro
Crash Bandicoot Zone → Caos, libertà e risate: nel GDR ambientato nell’universo di Crash Bandicoot, ogni storia è possibile… e nulla è troppo folle!
Allineamenti nei GdR - Caratteristiche principale per tutti i tipi di allineamento nei giochi di ruolo!
Giochi Strategia - Cinque saghe classiche di strategia.. guida il tuo esercito alla vittoria!
Città Virtuale GPL - Scarica gratis Città Virtuale GPL open source per realizzare GdR PbC!
Intervista GDRCD 5.5 - Intervista allo sviluppatore del nuovo GDRCD 5.5.. Breaker!
Games as a Service - I videogiochi "games as a service": è la fine di un'era?
Indovinelli - Indovinelli, Anagrammi e Cruciverba: da Bilbo a Neb-Wenenef
Lista Gdr Live - Lista dei giochi di ruolo dal vivo presenti sul portale
La quest dell’Eroe - La quest dell’Eroe in The Silmarillion di J.R.R. Tolkien