Ciao a tutti,
3 domande:
1) a quanti hanno un guestbook in access vi vengono inseriti messaggi senza utilizzare la pagina per l'inserimento del commento? Quindi riescono ad inserire direttamente nel database il commento?
2) è una baggianata mettere una password al database? Serve a qualcosa? Pensavo di fare in modo che quando uno deve scrivere un commento la password veniva inserita direttamente.
3) Con i guestbook fatti con file di testo sono + sicuri da sto punto di vista?

Grazie!

Ghirosoft
www.lucioghirardo.it
www.bulliebike.it
www.gsveternigocalcio.it
Ciao,
quel tipo di problema è ormai molto diffuso. Solitamente sono i bot degli spammer o qualcosa di simile, che inseriscono ca@@ate nei guestbook a volte sfruttando dei bachi. Il metodo più rapido per risolvere questi casini e fari si che, all' inserimento di un record nuovo (leggi, nuovo messaggio), l' utente inserisca un codice di sicurezza sottoforma di immagine. In pratica appare un' immagine contenente una stringa casuale che solo l' occhio umano può decifrare, a meno di non avere uno spider che faccia un controllo cromatico sull' immagine (difficile però).
Quindi se vuoi validare il tuo messaggio, inserisci il codice che vedi. Se è ok, la procedura va a buon fine, altrimenti niente. Un metodo veloce per farlo è creare tante piccole immagini, una per ogni lettera, magari con font diversa e fondo non uniforme; dopodichè generi una stringa casuale e sostituisci ad ogni lettera l' immagine.

"This message was written using 100% recycled electrons"
Ok, grazie proverò.
Ho già visto un esempio come quello che dici te.

Ma io ho visto tramite il mio contatore delle visite (Powerstats), che non utilizzano la mia pagina per l'inserimento del messaggio. Quindi deduco che entrono direttamente nel database. Oppure riescono ad utilizzare quella pagina senza che venga conteggiata?

Ma quei guestbook fatti appoggiandosi a dei file di testo? che ne dite? Sono + sicuri o possono avere lo stesso problema?
Grazie di nuovo.

Ghirosoft
www.lucioghirardo.it
www.bulliebike.it
www.gsveternigocalcio.it
Usando dei file di testo per inserire e gestire elementi relazionati come può essere un semplice database, non mi sembra molto sicuro sia in termini si sicurezza che di integrità. Puoi, in ogni caso, inserire una password d'accesso al tuo database, giusto per aumentare un pochino la sicurezza.

"This message was written using 100% recycled electrons"
 Ciao,
ho capito che, al contrario di come pensavo e cioè che riuscivano ad inserire direttamente nel database i messaggi, riuscivano a sfruttare la pagina per l'inserimento del messaggio senza aprirla o almeno credo sia così.
Infatti da quando sto utilizzando un guestbook che ha il codice di verifica per l'inserimento, non ho + messaggi strani.
Spero che questa notizia possa essere utile per qualcuno.

Ciao!

Ghirosoft
www.lucioghirardo.it
www.bulliebike.it
www.gsveternigocalcio.it
579 messaggi dal 28 gennaio 2004
Ciao, guarda ho giusto anche io il tuo problema, il mio guestbook e tempestato di ca@@te..... Tu hai risolto inserendo, se non ho capito male il codice di verifica tramite immagine casuale? o hai usato altri metodi?
nel caso hai il link da dove pescsare lo script di esempio (evviva la pigrizia)
ciauu
Ciao, prova qui.

http://asp.html.it/script/vedi/3200/web-wiz-guestbook/

Ciao!

Ghirosoft
www.lucioghirardo.it
www.bulliebike.it
www.gsveternigocalcio.it

Torna al forum | Feed RSS

ASPItalia.com non è responsabile per il contenuto dei messaggi presenti su questo servizio, non avendo nessun controllo sui messaggi postati nei propri forum, che rappresentano l'espressione del pensiero degli autori.