E per fortuna che è il ministero della difesa…

July 17th, 2007 at 2:14 pm • permalink2 comments

E’ appena uscito sul blog di HTML.it un mio intervento dedicato alla sicurezza dei siti web. Cari utenti conoscitori di SQL, vi siete mai chiesti quanti siti passano in querystring l’SQL pura?

Troppi! allinurl:sql select from where

E giusto per non farci mancare nulla, Demetrio fa notare nei commenti che anche il sito del nostro ministero della difesa è stato sviluppato in questo modo geniale: allinurl:strSQL=SELECT marina.difesa

E poi parlano di spionaggio e sicurezza… qualcuno spieghi loro che se ora qualcuno in un URL cambiasse SELECT con DROP potrebbe tranquillamente rimuovergli una tabella, un database o chissà quale altro danno fare! Qualcuno sa come contattarli?

Mmm, trattasi forse di web 2.0 … o 3.0?

  1. Google indicizza il robots.txt
  2. Sviluppare in PHP con sicurezza
  3. Libro Webbot e spider – I ragni della rete

Filed in Sicurezza • Tags: ,


Comments

P|xeL says:

No, si tratta senza dubbio di web 0.2.
Non ho parole, soprattutto in considerazione dell’ultima osservazione.
Ciao,
P|xeL

Alberto says:

Ma è incredibile! Eppure il sito della marina è bello come grafica, contenuti e architettura di navigazione. Si vede che l’hanno fatto mettere su a un designer più che a un programmatore.

Add a Comment




Follow Me
    Random Quote