Qual'è l'open source più sicuro? postato il 21/02/2009 15:11:21 nel forum programmazione, gdrcd, open source, hosting
Ciao a tutti!
Voglio creare un nuovo GDR via Chat e vorrei sapere, secondo voi, qual'è l'opensource che da migliori garanzie di sicurezza.
Grazie delle risposte!
Pagine → 1 2
21/02/2009 15:28:20
se vuoi qualcosa di sicuro evita TUTTE le versione di GDRCD, e forse eviterei pure OpenGDR.
Tuttavia sono OS, di conseguenza più propensi, di altri, alle debolezze perchè il codice è conosciuto dai più. Ti consiglio, quindi di farne uno da capo a fondo così da essere più sicuro :)
21/02/2009 16:46:45
quello fatto da te stesso :D
21/02/2009 16:57:52
Il problema è che non so come impostare la sicurezza su un sito php.
Se gli open source sono così fallabili, mi potreste almeno indicare un posto dove prendere i "trucchi" per rendere sicuro il mio codice?
Secondo voi quali sono i 'buchi' più pericolosi che si possono creare quando si scrive un codice da 0?
21/02/2009 17:03:50
21/02/2009 17:16:54
direi che il trucco sta nel mettersi l'animo in pace e leggersi pagine e pagine di articoli su internet.
Ne trovi su html.it o su php.net, ma anche da tante altre parti :)
LE più comuni ti diranno di usare mysql_real_escape_string (e ti faranno fare l'if per verificare se hai magic_quote on od off). Ti diranno di usare htmlentities, di fare con un str_replace la cancellazione di quei caratteri mysql come il % che non vengono tolti dall'escape ma che sono potenzialmente dannosi.
In verità il discorso è ben pù ampio.
Per sicurezza in senso generalizzato si potrebbe considerare ogni tipo di errore non previsto; un software deve girare bene e non si deve mai dare nulla per scontato (hume docet).
Ad esempio è meglio mettere un captcha in fase di iscrizione per evitare iscrizioni massive che ti buttano giù il db, è meglio controllare che eventuali campi di tipo int (sul database) siano realmente numeri (come variabili php) altrimenti la query non viene eseguita e si potrebbero verificare malfunzionamenti..
E' importante controllare che ogni parte "gestionale" sia severamente controllata, ecc, ecc, ecc :)
21/02/2009 18:29:54
21/02/2009 20:39:03
se devi usare un os il codice più pulito, sicuro e ben organizzato tra quelli presenti (detto soprattutto dagli sviluppatori degli stessi os) è accent....
21/02/2009 21:00:10
bhe quando crei un gdr ma anche un sito ricorda di eseguire svariati controlli su ogni input...
cmq come os consiglio anche io accent..
22/02/2009 01:36:19
22/02/2009 13:59:32
Alla fine mi sono messo a scrivere un codice completamente da zero.
Sto anche sperimentando un approccio abbastanza nuovo: voglio provare a escludere completamente i frame, per ottenere un prodotto che, seppur non al 100%, sia accessibile.
Ma, come dicevo prima, quello che mi fa più paura è la sicurezza.
Ora torno a leggermi i vari articoli per internet
Pagine → 1 2
Rispondi alla Discussione Aggiungi ai Preferiti Inoltra Discussione Forum Programmazione, GDRCD, Open Source, Hosting Elenco Forum
Articolo → Pokémon Go: molto più di un gioco, una rivoluzione silenziosa nell'IA geospaziale
Sondaggio → Sei favorevole all'uso dei dati dei giochi (in generale) per addestrare l'intelligenza artificiale?
Storie di Agarthi → Un Varco si apre davanti a te, un mondo tra i mondi è a portata di mano. Lasciati alle spalle le certezze, inizia l'avventura!
lionhearted ha aperto una nuova discussione: L'Era della Solitudine e Altri Demoni e Falsi Miti del GdR
I dati del generatore di rank sono stati aggiornati!
hiskoa ha aperto un annuncio di ricerca: Eternal Dream ricerca Giocatore
jennyeverdeane ha recensito Dusk
Lineage II → Entra in uno sconfinato mondo fantasy dominato da razze in contrasto tra loro. Scatena i tuoi poteri in uno dei Mmo più famosi al mondo!
tamba80 ha recensito La Tana del Ladro
jennyeverdeane ha aperto una nuova discussione: Limitazione caratteri per venire incontro ai vecchi player o cosa?
jennyeverdeane ha recensito Miami Gdr
chinho ha recensito La Tana del Ladro
FragPunk → Gioco d'azione frenetico ispirato al punk, con gameplay caotico, ribelle ed energia illimitata! Gioca gratuitamente!
Left To Survive: È tempo di raid! 🚁
FragPunk: Stagione 1 Capitolo 1: Meta Breaker
Dallas Black Gold: Modifiche Layout
Crossout: Questo weekend "Arbalistic 6"!
OGame → In OGame migliaia di giocatori da tutto il mondo competono tra di loro per conquistare l'intero universo!
PokèMaster Land - Intervista al gestore di PokèMaster Land.. il play by chat sui Pokèmon!
Guida NFT - Guida agli NFT: Come creare, vendere e acquistare Token Non Fungibili anche in ambito gaming!
Unveleid GDR - Intervista ai creatori del gdr online urban fantasy via chat Unveiled
Timestop D20 - Vi presentiamo Timestop D-20: L’orologio perfetto per i giocatori di ruolo!
AI e GdR - Abbiamo chiesto a due AI di presentarsi e spiegarci cosa possono fare per i giocatori di ruolo online. Scopriamo cosa ci rispondono!
Giochi Antica Grecia - Lista completa dei giochi di ruolo online ambientati nell'antica Grecia
Combattimenti - Affila le tue armi e lucida l'armatura! In questi giochi è necessario combattere!
Giochi di Politica - Interpreta un capo di stato o un sindaco e porta il tuo paese alla prosperità e al benessere!