Consigli sulla sicurezza di un sito postato il 28/08/2014 15:46:39 nel forum programmazione, gdrcd, open source, hosting
Ciao a tutti,
sto costruendo un pbf da zero (forum compreso) e, dopo aver programmato tutte le funzioni basilari del sito, sto iniziando a lavorare sulla sicurezza.
Dal momento che non sono molto esperto, mi sono documentato in giro, ma alcune cose non mi sono chiare.
Difendersi da attacchi XSS
htmlentities() o strip_tags()?
Secondo voi quale dei due sistemi di sicurezza è migliore? La mia idea era quella di dare la possibilità agli utenti di usare un semplice codice html (<b>, <i>, <u>) per poter personalizzare, di poco, i loro post.
strip_tags() rappresenta una valida alternativa a htmlentities()? Oppure è meglio utilizzare un htmlentities() e, prima di inviare il db la stringa effettuare una conversione (con uno script js) di tutti i tag che io ho ammesso?
Inoltre, dal momento che sul db io ho una stringa che contiene entità html, c'è rischio per la sicurezza al momento della riconversione?
Ed è sufficiente solo questo accorgimento per evitare attacchi XSS?
Difendersi da attacchi hijacking
Una volta eseguito il login, salvo i dati che mi interessano in variabili $_SESSION; di conseguenza non ci sono cookie nel pc dell'utente (almeno in teoria) che provengano dal mio forum e che contengano le sue informazioni personali.
Il punto è uno: sono protetto, con questo sistema, da attacchi hijacking o no?
Infine, quali altri possibili rischi possono esserci (che non ho considerato)?
Pagine → 1
28/08/2014 16:48:05 e modificato da blancks il 28/08/2014 16:56:56
Discussione seguita da
Pagine → 1
Rispondi alla Discussione Aggiungi ai Preferiti Inoltra Discussione Forum Programmazione, GDRCD, Open Source, Hosting Elenco Forum
gdr-online.com ha risposto alla discussione: Aggiornamento "sotto il cofano" per il portale! 🔧
Lineage II: Evento di cambio classe
CRSED: F.O.A.D. → Brutale sparatutto MMO in cui vince l'ultimo giocatore che resta in vita nell'arena! Ogni giocatore sarà accompagnato da armi realistiche e magie!
Dalemyr: Il Morbo consuma Arabel
Stargate Command Online: Estate 2025 e tante novità!
La Tana del Ladro: I Sussurri della Foresta
Hogwarts Ends: ⚡Coppa del Mondo di Quidditch 2026 🏆
Entropia Universe → Lascia che il tuo avatar esplori nuovi mondi e viaggi tra i pianeti in questo stupendo MmoRpg Sci-Fi Free to Play!
Il genere Crime raggiunge i 700 giochi catalogati!
Sea of Conquest: Changelog del Capitano!
nerethys ha recensito New World GDR
Exclusive Villa GdR → Las Vegas, azzardo, vizi, soldi, intrighi... Più le sue luci sono scintillanti, più le sue ombre sono oscure. La città che non dorme mai, vi aspetta.
Hikaru No Tohei - Le Luci di Tohei: Butanews! - Altro che changelog (malfunzionamenti)
I dati del generatore di rank sono stati aggiornati!
Ex Gratia GDR: La PEH! - Sogno e Incubo: Due Facce della Stessa M
lom ha aperto un annuncio di ricerca: Legacy of Magic ricerca Giocatore
Left to Survive → Left To Survive è un gioco FPS con un'ambientazione post-apocalittica in cui gli Zombi hanno schiavizzato la Terra e ne hanno preso il controllo!
Intervista a Blancks - Intervista all'utente Blancks programmatore di GDRCD 5.1!
Amuleti e Talismani - Approfondimento sugli Amuleti e Talismani e il loro significato
Western Redemption - Intervista al gestore del play by forum Western Redemption Gdr
Romics 33 - Un appuntamento imperdibile per gli appassionati di fumetti, anime e videogames!
Il Fenomeno Naruto - Analisi del fenomeno Naruto nei giochi di ruolo online
Giochi su Camelot - Lista dei giochi ispirati al mondo dei Cavalieri della Tavola Rotonda, Re Artù, Merlino ecc.
Tesi Steampunk - Tesi sulla narrativa steampunk e i suoi problemi di traduzione
Sword of Mystiria - Articolo di presentazione di TSoM a cura di Fantagiochi