Sicurezza server e form php

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, eccetera.
enigma83
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1400
Iscrizione: mercoledì 2 gennaio 2008, 13:12

Sicurezza server e form php

Messaggio da enigma83 »

Buonasera a tutti non so se è questa la sezione giusto.. quindi se non lo fosse chiedo umilmente di spostarla ... 
Ho una macchina con ubuntu server 10.10 su cui ho installato pureftpd e server LAMP.. la utilizzo per i miei dati e quelli di qualche mio amico.. mi chiedevo come renderlo il più sicuro possibile.. mi spiego.. non voglio fare cose troppo complesse.. ho bisogno di queste cosette:

- configurare pureftp ad hoc x renderlo il piu sicuro possibile

- rendere i form php il + sicuro possibili.. partendo da un semplice form di inserimento utenti.. tipo controllo caratteri particolari con isset e varie e se ci sono altre cose che non conosco..

ok mi so spiegato uno schifo.. ma... xki ha capito.. help meeeeee
Avatar utente
rpadovani
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3434
Iscrizione: lunedì 8 dicembre 2008, 19:49
Desktop: GNOME Shell
Distribuzione: Ubuntu 18.04 x86_64
Sesso: Maschile
Località: Munich, Germany
Contatti:

Re: Sicurezza server e form php

Messaggio da rpadovani »

A parte che la lingua del forum è l'italiano, e non il linguaggio degli sms,
per le mail e simili ti consiglio di usare funzioni perl (http://www.w3schools.com/php/php_ref_filter.asp); per le date non far inserire valori ma usa un menù a tendina, in generale non accettare input che non siano lettere e numeri...
Solutions Architect at nextbit | About me
Changing the world bit by bit
enigma83
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1400
Iscrizione: mercoledì 2 gennaio 2008, 13:12

Re: Sicurezza server e form php

Messaggio da enigma83 »

e pure hai ragione.. peccato solo che il link non è funzionante ed il resto che hai detto non l'ho capito.. almeno io mi faccio capire :p
Avatar utente
rpadovani
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3434
Iscrizione: lunedì 8 dicembre 2008, 19:49
Desktop: GNOME Shell
Distribuzione: Ubuntu 18.04 x86_64
Sesso: Maschile
Località: Munich, Germany
Contatti:

Re: Sicurezza server e form php

Messaggio da rpadovani »

Nel link il forum aveva messo automaticamente anche punto e virgola.. comunque ecco qua:
http://www.w3schools.com/php/php_ref_filter.asp
Ti spiego per esempi:
se l'utente deve inserire una data, invece che fargli scrivere 11/02/11, crei tu dei select (i menù a tendina) con scritte le varie date;
nei vari campi, impedisci di inserire caratteri che non siano numeri o lettere
nelle mail usi i filtri pear che ti ho linkato sopra
Questo per esempio è il controllo che ho su un campo mail di un form che ho fatto

Codice: Seleziona tutto

private function validazione_email($valore)
	{
	if(filter_var($valore, FILTER_VALIDATE_EMAIL))
          return 1;
        else
          return 0;
	}
Solutions Architect at nextbit | About me
Changing the world bit by bit
Scrivi risposta

Ritorna a “Sicurezza”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 2 ospiti