Domande con tag 'php'

1
risposta

Perché iniettare un tag php con XSS non funziona? [chiuso]

Quindi tutti voi conoscete la vulnerabilità XSS ma quello che non riesco a capire è come mai l'iniezione di un tag <?php ?> non funziona? ad es .: supponiamo che ci sia una vulnerabilità XSS memorizzata nell'index.php di un sito perc...
posta 02.10.2014 - 01:25
1
risposta

vulnerabilità nel server a causa dello script c99madshell [duplicato]

Qualcuno ha ottenuto l'accesso completo al mio server caricando un file php ed eseguendo una shell dal file. Ho cercato e ho scoperto che poteva essere uno script c99madshell. I frammenti di codice del file assomigliano a: $auth_pass = "f...
posta 06.12.2016 - 11:27
1
risposta

Come applicare la patch alle vulnerabilità LFI [chiuso]

Mi chiedo come patchare il problema LFI in questo codice? Per favore suggerisci un buon modo per correggere questa vulnerabilità.     
posta 25.10.2018 - 18:46
3
risposte

Come proteggere i dati a riposo in un'applicazione php? [chiuso]

Mi chiedevo quale sia il modo migliore per proteggere i dati a riposo (criptare / decodificare) in un'applicazione php (eq: archiviata in un database) usando AES? Qual è il modo migliore per memorizzare le chiavi?     
posta 20.05.2015 - 20:47
1
risposta

Che cosa significa pseudonimizzazione nel contesto dello sviluppo web?

In preparazione per la nuova legislazione GDPR che arriverà il 25 maggio, sto cercando di capire cosa significa pseudonimizzazione nel contesto dello sviluppo web. Le informazioni che ho letto deducono che non è la stessa cosa della crittogra...
posta 01.05.2018 - 08:42
1
risposta

Codifica PHP sicura senza framework

Sono molto nuovo in PHP e alcune persone hanno detto che scrivere codice PHP senza un framework è insicuro. Non ne sono sicuro! È possibile scrivere un codice altamente sicuro senza alcun framework? Se sì, come?     
posta 10.06.2018 - 10:11
1
risposta

Un indice PHP non definito è una vulnerabilità?

Ho trovato un sito Web con l'errore seguente: Notice: Undefined index: welcome in /var/www/html/blah/index.php on line 14 È una vulnerabilità?     
posta 13.04.2018 - 11:24
1
risposta

Come fare un test di base per webapp - strumento online realizzato con PHP (moduli, accesso alla shell, sessione) [chiuso]

Ho creato una webapp in PHP (MySQL, jQuery) e ora voglio prendere le necessarie misure di sicurezza per mantenerlo attivo e funzionante e innocuo per il mio VPS. L'app ha diversi formati pubblici ( $_POST , $_GET , campi nascosti )....
posta 23.11.2015 - 10:05
1
risposta

Prevenire LFI con l'input dell'utente

Ho bisogno di uno script per cercare i registri che sono in file separati per ciascun utente in modo da poter ottenere tutti i dati del registro. In questo momento ho qualcosa di simile a questo: public function getLog($name) { if (is_f...
posta 18.08.2015 - 19:49
2
risposte

Come limitare l'accesso Web a determinati Paesi

Quali sono i modi migliori per filtrare l'accesso all'applicazione Web in base alla posizione geografica. È possibile con un firewall a livello di rete o abbiamo bisogno di un livello di applicazione?     
posta 25.12.2012 - 05:00