|
Simone letter.simone@gmail.it 18/11/09 11:52:27 | Ed io che pensavo che veniva creato uno spazio utente chiamato "cassaforte", cmq carino in nuovo stile |
|
|
Simone letter.simone@gmail.it 18/11/09 11:52:06 | Ed io che pensavo che veniva creato uno spazio utente chiamato "cassaforte", cmq carino in nuovo stile |
|
|
Admin 17/11/09 06:56:52 | Nuovo GUESTBOOK!! |
|
|
balanzone 17/11/09 06:05:14 | Sei un drago. Se penso poi a quanto sei giovane... |
|
|
Admin 17/11/09 06:04:50 | In realtà non viene realmente creata un cassaforte, semplicemente i files inseriti fanno riferimento ai sue codici inseriti dall'utente, quindi se una cassaforte è vuota si può dire che non esiste. |
|
|
Simone letter.simone@gmail.com 17/11/09 06:04:35 | Utile come servizio, aggiungerei anche la possibilità di eliminare una cassaforte |
|
|
Admin 17/11/09 06:03:24 | Fatto! ;-) |
|
|
stichtom 17/11/09 06:03:07 | Cambia il colore del font del guestbook |
|
|
silviaebea 17/11/09 06:02:25 | Incredibile, sei proprio bravo!
|
|
|
stichtom stichtom@alice.it 17/11/09 06:01:07 | complimenti bel servizio e ben fatto migliorerei solo un po la sicurezza |
|
|
Admin 17/11/09 06:00:44 | Grazie mille del suggerimento: sono un autodidatta e sono ancora un principainte, per risolvere il problema ho modificato la query in modo che sia estratto il file corrispondente all'id, ma anche alle due password inserite (codificate in md5), così ora il servizio dovrebbe essere sicuro, no?
Grazie ancora! |
|
|
daniele 17/11/09 06:00:19 | Partendo dal fatto che base64 non è una cifratura ma una codifica, ma è l'ultima preoccupazione: codifichi l'id dei file nell'url url in base64 con il risultato che ci vogliono 5 secondi netti ad accedere a --tutti-- gli altri file, basta cambiare l'id, encodarlo in base64 e via.
Dovresti far verificare che l'utente sia loggato e soprattutto invece di tenere gli id usare una funzione di hash e legarla al file cosi che per accedere si passa l'hash generato e provare a caso non è fattibile |
|
|
Admin 17/11/09 05:59:07 | Ora che ci penso non fa diferenza: l'algoritmo è base64 |
|
|
Admin 17/11/09 05:58:50 | non mi sembra prudente dirlo a tutti |
|
|
V!P£R vipertechnology@hotmail.it 17/11/09 05:58:26 | Con che algoritmo sono cifrati i files? |
|
|
Admin 17/11/09 05:57:50 | Grazie del suggerimento!
Sapzio massimo aumentato a 4 Gb |
|
|
iosemepreio 17/11/09 05:56:22 | Non credo sia un buon servizio, l'idea è buona, ma 10 mb sono pochi. |
|