Sicurezza dei database nei siti web

KILLERIX

Nuovo Utente
13 Gen 2017
14
0
1
30
Buonasera, vorrei sapere se esistono delle linee guida su come utilizzare il database in un sito internet. Mi spiego meglio: stavo leggendo, per esempio, che quando salvo nel database le password conviene usare un hash e un salt per evitare attacchi di brute force o di rainbow tables; o anche limitare i tentativi di login; non archiviare password nei cookie e così via. Ecco, studiando informatica all'università, molte cose le ho già in mente, so di cosa stiamo parlando ma vorrei sapere se vi sono dei consigli base su come strutturare anche un sito web. Per esempio, lasciare il database aperto così che php non debba aprirlo e richiudere ogni volta o chiuderlo sempre, dove salvare i database, se utilizzare degli escamotage particolare per evitare l'sql injection o cose così. Avete delle guide, degli articoli o sapete dove posso ricavare più informazioni possibile in rete anche se in inglese? Grazie in anticipo.
 

KILLERIX

Nuovo Utente
13 Gen 2017
14
0
1
30
Ho trovato in rete un framework che sembra molto valido, Symfony, il quale fornisce, da quanto trovato in rete, una buona protezione da eventuali slq injection tramite Doctrine. Che mi dite al riguardo?
 

xone

Utente Attivo
4 Apr 2014
181
14
18
Salento
Se utilizzi un database pubblico per gli utenti che per esempio devono solo aggiornare dati conviene impostare i privilegi solo come UPDATE e non CREATE o DELETE. Utilizza sempre password in sha1 o md5, filtra sempre le variabili in ingresso lato server.
 
Discussioni simili
Autore Titolo Forum Risposte Data
Leoluca SICUREZZA, GRUPPO DI LAVORO E PROFILI MS Access 2
R Mettere in sicurezza una comunicazione .NET Framework 0
NioMio Aruba Sicurezza certificati e ranking di sicurezza 2019/2020 Hosting 1
E [CERCO] Pubblicità per Ebook tema Sicurezza Informatica Vendere e Acquistare pubblicita' online 1
F [php] sicurezza password form login PHP 2
G [PHP] Quali sono tutte le misure di sicurezza che un sito deve avere? PHP 1
W [PHP] Un dettaglio di logica e approccio sulla sicurezza di un progetto. PHP 9
K xamp impostazioni di sicurezza Web Server 5
W [C#] Sicurezza Client/Server - SOAP o RESTFull API .NET Framework 0
W Windows vs Linux per la sicurezza su ATM Windows e Software 0
A Retribuito: Sviluppatore Asp classico esperto in sicurezza webserver IIS e SQL Offerte e Richieste di Lavoro e/o Collaborazione 0
matteoraggi Sicurezza di un server apache con uso limitato Apache 0
K [php] due domande sulla sicurezza PHP 1
S [PHP] $_SESSION e sicurezza... PHP 2
giorgiolovecchio [WordPress] Risorsa http invalida sicurezza sito WordPress 2
V [PHP] upload di file in cartella e sua sicurezza PHP 137
romeocharly nuove norme di sicurezza paypal Guadagnare col Sito 3
M Formazione per diventare uno specialista di Sicurezza Informatica Sicurezza e Virus 3
A Sicurezza sito PHP 0
P Errore Codice Sicurezza Guestbook Supporto Mr.Webmaster 0
L Paypal - aggiornamenti alla sicurezza PHP 5
L Sicurezza login e limitazione accessi PHP 3
A Non riesco più a visualizzare il codice sicurezza nel forum Supporto Mr.Webmaster 3
A sicurezza wp login failed WordPress 5
R Security Ninja Core Scanner Plugin Sicurezza WordPress 5
I Problemi di sicurezza php PHP 1
voldemort Sicurezza login $_SESSION attacchi XSS CSRF PHP 0
C Sicurezza Textarea PHP 1
F sicurezza script login PHP 3
Akuma consiglio sicurezza per soluzione problema apici PHP 0
filippino phpBB: spam nonostante captcha e domanda di sicurezza phpBB 0
A consiglio sulla sicurezza PHP 5
E [RISOLTO]Sicurezza attacchi con $_session: come viene gestita nella trasmissione server client ? PHP 5
A ricavare il path alle cartelle e sicurezza PHP 5
M Codice di sicurezza su modulo Classic ASP 25
G MyBB: Sicurezza della pagina e del suo contenuto CMS (Content Management System) 2
L problema gestione utenti e sicurezza persone PHP 3
M creare da soli in sicurezza un sito Offerte e Richieste di Lavoro e/o Collaborazione 4
asevenx problema con codice di sicurezza captcha PHP 2
M Sicurezza dati form per insert e select in database PHP 11
M Sicurezza delle sessioni PHP 25
F Richiesta pillola su sicurezza jQuery 5
B Sicurezza php/mysql form PHP 2
L Database esterno e sicurezza Database 2
J Come usare certificato SSL per la sicurezza PHP 2
G Vendere e comprare in sicurezza in internet Presenta il tuo Sito 0
L Sicurezza nella registrazione PHP 14
T Sicurezza sito Web PHP 11
B Aumentare livello di sicurezza accesso client area riservata Classic ASP 5
I [CERCO] Articolista per browser game o sicurezza informatica Offerte e Richieste di Lavoro e/o Collaborazione 1

Discussioni simili