Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > it.comp.www.php > #22238
| From | Sandro kensan <kensan@kensan.it> |
|---|---|
| Newsgroups | it.comp.www.php |
| Subject | Re: PDO è sicuro? |
| Date | 2018-09-13 11:10 +0200 |
| Message-ID | <fvunsdFnc81U1@mid.individual.net> (permalink) |
| References | <fvtgn4Fem64U1@mid.individual.net> <89590948-4b53-4bd5-830f-fbccfd5e190c@googlegroups.com> |
On 13/09/2018 01:23, fmassei@gmail.com wrote: > Certo PDO è considerato il minimo indispensabile, ma non è la panacea > per tutti i mali. Mi sembra di aver letto (qualche anno fa, a dire il > vero) di un hack che sfruttava la configurazione errata degli encoding > tra DB, server e stringa di richiesta. Ok, ma questi sono casi remoti in un LAMP. C'è anche una parte di lavoro che spetta a chi fa Mysql e chi fa il PHP (PDO) per correggere bug che riguardano loro o mettere avvertenze nei manuali di PHP. > Se fosse semplice, del resto, non esisterebbero né hacker né esperti di > sicurezza né tools di intrusion detection. Questo non toglie che bisogna > sempre fare il massimo per le nostre abilità, e tenere il più possibile > aggiornati sia il software, sia le nostre conoscenze, leggendo in giro. Il "buco" c'è quasi sempre ma l'importante è che non sia una porta spalancata, io mi accontento :) Grazie per la risposta. -- Sandro kensan www.kensan.it & www.qiqi.it geek site Saluto gli agenti della NSA - Hello NSA - www.nsa.gov
Back to it.comp.www.php | Previous | Next — Previous in thread | Next in thread | Find similar | Unroll thread
PDO è sicuro? Sandro kensan <kensan@kensan.it> - 2018-09-13 00:02 +0200
Re: PDO è sicuro? fmassei@gmail.com - 2018-09-12 16:23 -0700
Re: PDO è sicuro? Sandro kensan <kensan@kensan.it> - 2018-09-13 11:10 +0200
Re: PDO è sicuro? Alessandro Pellizzari <shuriken@amiran.it> - 2018-09-13 10:26 +0100
Re: PDO è sicuro? Sandro kensan <kensan@kensan.it> - 2018-09-13 14:22 +0200
Re: PDO è sicuro? Roberto Tagliaferri <tagliaferri@bofhland.org> - 2018-09-13 15:13 +0200
csiph-web