Troppo spesso i sistemisti sono alla ricerca di contenuto malevolo iniettato all’interno di pagine web da un attacco remoto. Di seguito andiamo a descrivere un semplice script in PHP che analizza tutti i files fino al livello di profondita’ scelto e se corrisponde al pattern preleva il contenuto e lo inserisce in un apposito database inviando una mail all’indirizzo desiderato nel caso in cui sia presente “unescape” o “iframe” e la dimensioni sia cambiata. Leggi tutto “PHP – Elencare file contenuti nelle cartelle e controllo modifiche”
Creare PDF con PHP
Creare PDF con PHP in maniera efficace, veloce e funzionale.
In questo articolo esaminiamo come creare un PDF (Portable Document Format) di buona qualita’ utilizzando PHP con alcuni strumenti free quali dompdf e wkhtmltopdf che possono sostituire egregiamente strumenti commerciali ben piu’ blasonati e famosi per l’uso comune.
Flash e PHP – sistemi di insicurezza
Molto spesso si pensa che l’utilizzo di Flash nelle applicazioni Web renda piu’ sicuro il nostro sito: “Tutto gira in una sola pagina quindi non si conoscono gli script utilizzati” e tante altre belle parole, ahime’, niente di piu’ falso.
Esaminiamo un esempio di insicurezza nell’interazione di Flash e PHP. Leggi tutto “Flash e PHP – sistemi di insicurezza”
Validazione dei dati in PHP – Parte 2 di 2
Utilizzo di filter_var per la validazione e la pulizia dei dati per invio mail tramite compilazione di un form di contatti generico.
Dopo aver compreso la funzionalita’ di filter_var realizziamo un semplice form con validazione dei dati ed invio di una mail di conferma che includera’:
– nome
– email
– Home Page
– Messaggio
Una volta che tutti i dati saranno stati corretti e validati verra’ inviata una mail di conferma all’indirizzo inserito.
Leggi tutto “Validazione dei dati in PHP – Parte 2 di 2”
Validazione dei dati in PHP – Parte 1 di 2
Validazione dei dati in PHP (ver. > 5.2). Il tutorial spiega come validare agilmente i dati in PHP e correggerli da eventuali errori dell’utente.
La validazione dei dati e’ parte integrante del lavoro di sviluppo con i form; non solo per gli svariati problemi di sicurezza ma anche perche’ potrebbe compromottere il funzionamento. Il tutorial sara’ incentrato sull’uso della funzione filter_var per rimuovere i caratteri illegali e validare i dati.
Leggi tutto “Validazione dei dati in PHP – Parte 1 di 2”