sicurezza form
Posted: Wed May 27, 2015 8:51 am
Salve a tutti, sono nuovo del forum!
Da poco ho iniziato ad utilizzare Forma per un progetto di e-learning e trovo che sia davvero ben fatto...a parte qualche bug...ma vedo che la comunità è sempre pronta e disponibile!!
Da un po' di tempo sto facendo dei test sulla sicurezza e mi sono accorto di alcuni problemini sui form: anche quando utilizzano "post" come metodo di invio dei dati, sono in grado di riceverli anche in "get" ad esempio direttamente dalla barra del browser!
Ho visto poi che per la sicurezza viene utilizzata una specie di chiave ma questa poi non sempre viene verificata...
Mi sembra un gran bel problema di sicurezza questo!
A qualcuno è capitato di fare simili verifiche e di riscontrare lo stesso mio problema?
Giorgio
Da poco ho iniziato ad utilizzare Forma per un progetto di e-learning e trovo che sia davvero ben fatto...a parte qualche bug...ma vedo che la comunità è sempre pronta e disponibile!!
Da un po' di tempo sto facendo dei test sulla sicurezza e mi sono accorto di alcuni problemini sui form: anche quando utilizzano "post" come metodo di invio dei dati, sono in grado di riceverli anche in "get" ad esempio direttamente dalla barra del browser!
Ho visto poi che per la sicurezza viene utilizzata una specie di chiave ma questa poi non sempre viene verificata...
Mi sembra un gran bel problema di sicurezza questo!
A qualcuno è capitato di fare simili verifiche e di riscontrare lo stesso mio problema?
Giorgio