Regione: Piemonte
Prov.: Torino
Città: Villar Dora
1091 Messaggi
Inserito il - 05/07/2010 : 10:18:56
Salve ragazzi non so se anche a voi, ma negli ultimi tempi i clienti scrivono nelle note dell'ordine un sacco di cose e ci sono stati due casi, nell'ultima settimana, dove il cliente non poteva fare l'ordine perche eccedeva nei caratteri delle note, io adesso blocco il campo ai caratteri giusti, vi consiglio di falro anche voi. ciao a tutti
Elettrodomestici, complementi d'arredo ed oggetti per la Casa.
Salve, ho provato a scaricare il DBADMIN e devo dire che va al quanto bene, però ho delle perplessità sulla sicurezza. Faccio un esempio, se lo installiamo in una cartella comune e non protetta tipo "dbadmin" la password di amministrazione viene inserita nella pagina scripts\inc_config.asp.
Con i programmi tipo teleport o Wisygot si può scaricare un intero sito sul PC e navigarlo off line, quindi in teoria una volta scaricati i files possono essere editati e la password viene scoperta.
..... voi direte ma le pagine ASP non si scaricano o meglio si scaricano ma non rendono risultati utili.... questo è vero, ma non c'è certezza che non ci sia qualche metodo per poterle scaricare così come sono.... comunque per stare tranquillo io evito di utilizzarlo.
è vero che il codice sorgente delle pagine asp è impossibile da leggere e fin'ora non ho sentito di programmi o altro che permettano di farlo, se ti senti più tranquillo togli la password dal file inc_config.asp e fai una query al DB (nel quale metterai un apposito campo password) ogni volta che viene richiesta, oppure puoi lavorare sulla Session() dell'e-commerce come parametro di riconoscimento dell'utente, in ogni caso bisogna mettere mano a parecchie righe di codice, io ero intenzionato a farlo con la Session()... ma non c'è mai il tempo
è vero che il codice sorgente delle pagine asp è impossibile da leggere e fin'ora non ho sentito di programmi o altro che permettano di farlo, se ti senti più tranquillo togli la password dal file inc_config.asp e fai una query al DB (nel quale metterai un apposito campo password) ogni volta che viene richiesta, oppure puoi lavorare sulla Session() dell'e-commerce come parametro di riconoscimento dell'utente, in ogni caso bisogna mettere mano a parecchie righe di codice, io ero intenzionato a farlo con la Session()... ma non c'è mai il tempo
fulvio
Sul tempo sono con te...
ma se ai file già presenti integrassimo semplicemente:
e precisamente nel file inc_config.asp?
Rimarrebbe tutto come di default (con il suo sistema originale con in più il sistema di protezione dello shop), ma agganciato alla sessione admin dello shop.
Sembra tutto troppo facile e non ho sotto mano il programma segnalato. Fatemi sapere