843 messaggi dal 08 aprile 2009
In questo caso avete trovato l'applicazione dove questo hacker ha attaccato.
Ma se anche la tua applicazione accede con utente sa e metti il caso che uno dei punti è vulnerabile, un altro hacker attaccando la tua applicazione potrebbe attaccare anche altre applicazioni.
Quello che ti volevo dire che sarebbe il caso configurare le connessione al database di ogni applicazione web con il proprio utente database che può accedere solo a quel database.
In questo modo se viene attaccata la tua web application viene attaccato solo il tuo database e siete sicuri che la web application incriminata è solo la tua restringendo il cerchio.
348 messaggi dal 10 marzo 2013
Ok.
Questa cosa la devo dire a chi gestisce il Server sul quale gira il DB.

Hai assolutamente ragione!!!

grazie per i consigli.

Torna al forum | Feed RSS

ASPItalia.com non è responsabile per il contenuto dei messaggi presenti su questo servizio, non avendo nessun controllo sui messaggi postati nei propri forum, che rappresentano l'espressione del pensiero degli autori.