Pagine → 1 2
21/02/2010 20:05:10
Non pensavo di generare una discussione così ampia :)
Concordo con chi dice "è un gioco, non il sito di una banca".. sinceramente non mi interessa se un gdr con una o più decina di utenti si perde l'intero database alle spalle.
A mio parere però una sql injection nella pagina di login potrebbe essere evitata in pochi minuti mentre si scrive il codice. Qualcosa all'interno del sito può sfuggire per carità (per esempio il libero utilizzo di codici html e javascript?!?!?) ma la pagina più attaccabile all'entrata e la registrazione :D.. un minimo di attenzione
21/02/2010 20:28:21 e modificato da ghennadi72 il 21/02/2010 20:32:13
21/02/2010 20:40:49
21/02/2010 20:52:08 e modificato da vino_veritas il 21/02/2010 20:52:59
Esattamente... e per riallacciarmi al mio discorso, il senso di esso è proprio qui: nell'ambito del gdr-online, creare un cms pbc sicuro a mio parere sarebbe semplicemente un invito ai gestori a sbattersene le pelotas (esistono quelli che pubblicano land senza nemmeno modificare la struttura di base del gdr-cd, come possiamo non pensare che succeda anche per la sicurezza?). Visto che si tratta alla fin fine di giochi online, il livello adeguato di sicurezza può essere raggiunto in poco tempo dall'aspirante gestore; in tale maniera egli potrà capire realmente a quali rischi è sottoposto e le tecniche ottimali (e soprattutto PERSONALI) per la difesa. Se poi tale gestore non sa nemmeno cos'è una SQL Injection, perdonatemi, ma forse non è proprio adatto a gestire una land, e a dirla tutta non è nemmeno giusto che gli si forniscano i mezzi per combattere qualcosa che nemmeno conosce.
21/02/2010 22:02:19
Pagine → 1 2
Rispondi alla Discussione Aggiungi ai Preferiti Inoltra Discussione Forum Programmazione, GDRCD, Open Source, Hosting Elenco Forum
NosTale: Live adesso.. server evento NosFire!
Nuovo Play by Chat Fantasy Storico → La Cour des Miracles
Enlisted → Guida la tua squadra di soldati in combattimenti su larga scala, con fanteria, veicoli corazzati e aerei della IIa Guerra Mondiale!
Articolo → Pokémon Go: molto più di un gioco, una rivoluzione silenziosa nell'IA geospaziale
Sondaggio → Sei favorevole all'uso dei dati dei giochi (in generale) per addestrare l'intelligenza artificiale?
OGame → In OGame migliaia di giocatori da tutto il mondo competono tra di loro per conquistare l'intero universo!
lionhearted ha aperto una nuova discussione: L'Era della Solitudine e Altri Demoni e Falsi Miti del GdR
I dati del generatore di rank sono stati aggiornati!
hiskoa ha aperto un annuncio di ricerca: Eternal Dream ricerca Giocatore
jennyeverdeane ha recensito Dusk
Exclusive Villa GdR → Las Vegas, azzardo, vizi, soldi, intrighi... Più le sue luci sono scintillanti, più le sue ombre sono oscure. La città che non dorme mai, vi aspetta.
tamba80 ha recensito La Tana del Ladro
jennyeverdeane ha aperto una nuova discussione: Limitazione caratteri per venire incontro ai vecchi player o cosa?
jennyeverdeane ha recensito Miami Gdr
chinho ha recensito La Tana del Ladro
Dominion Gdr → In una NY con un tessuto sovrannaturale nascosto, il Bronx Vampirico e il Queens dei Lupi ribollono sotto il Dominio dei Bokor. Quanto durerà la pace?
Ricerche Avanzate - Gli operatori di ricerca avanzati per ricerche web su Google!
NHIE - Intervista alla gestrice di Never Have I Ever: Mysteries of Laconia Bay
Metin2 - Sfida i tuoi rivali a battersi con te e dimostra la tua superiorità in questo mondo fantasy!
Statistiche Tecniche 2018 - Gdr-online.com pubblica i dati tecnici dei suoi visitatori per l'anno 2018. Spulcia i dati disponibili!
Metamorfosi dell'Epica - Cinema, letteratura e società - La metamorfosi dell’epica nel nuovo millennio
Sponsorizzati con noi! - Sponsorizza il tuo gioco su GDR-online! Trova nuovi giocatori fra i migliaia di appassionati che ogni giorno visitano il portale!
Giochi D&D - Lista completa dei giochi di ruolo online ambientati nei mondi di D&D
Giochi su Camelot - Lista dei giochi ispirati al mondo dei Cavalieri della Tavola Rotonda, Re Artù, Merlino ecc.