TOS - Programma senza sapere programmare

di il
18 risposte

18 Risposte - Pagina 2

  • Re: TOS - Programma senza sapere programmare

    No ... se da qualcosa ci si aspetta un calcolo, devi fare in modo che faccia un calcolo e che non si metta - per sbaglio - a formattare il PC ...
  • Re: TOS - Programma senza sapere programmare

    Ho sbagliato io a dare il nome "calcola", sarebbe stato meglio "esegui"
  • Re: TOS - Programma senza sapere programmare

    Quello che vuoi, ma devi in ogni caso controllare l'input. In pratica tu esegui qualsiasi comando inserito in dopo "calcola". E se riesco a entrare nel database? Se faccio in modo di farmi stampare tutti gli indirizzi email degli iscritti? Se riesco a ottenere la password dell'admin?
    E' una grossa falla, controlla sempre l'input inserito dall'utente
  • Re: TOS - Programma senza sapere programmare

    Per accedere al database l'unico modo è avere un file php sul server, i problemi relativi all'eval sono il cross-side-scripting, o altre tecniche per rubare i cookie all'utente che esegue l'azione. Per questo tipo di attacchi implementeró un controllo
Devi accedere o registrarti per scrivere nel forum
18 risposte