Oppure

Loading
23/08/17 8:02
fosforo
Ciao
Eccomi di nuovo a proporre una domanda sulla sicurezza.
Ho creato una pagina ASPX, utilizzando C# come linguaggio.
La pagina accede a un DB che risiede su un server pubblico che presumo sia blindato correttamente visto che è su un Provider molto noto.

Accedo con le solite librerie System.Data.SqlClient, e utilizzo comandi come:

SqlConnection conn = new SqlConnection(ConfigurationManager.ConnectionStrings["MiaStringa"].ConnectionString)

per accedere al DB.
Ho letto su Internet che queste procedure sono poco sicure.
Ci sono altri metodi che si possono utilizzare?

Grazie
aaa
23/08/17 8:19
nessuno
Non ho capito ... La pagina e il db stanno dal provider?
Ricorda che nessuno è obbligato a risponderti e che nessuno è perfetto ...
---
Il grande studioso italiano Bruno de Finetti ( uno dei padri fondatori del moderno Calcolo delle probabilità ) chiamava il gioco del Lotto Tassa sulla stupidità.
23/08/17 9:05
fosforo
Il sito e il DB sono sullo stesso Provider e ma non so se sono sullo stesso Server.
Penso sia un servizio Cloud.
Ultima modifica effettuata da fosforo 23/08/17 9:14
aaa
24/08/17 9:01
fosforo
Qualcuno ha qualche idea a riguardo?
aaa
24/08/17 9:43
nessuno
Ma tu fornisco credenziali al sito attraverso internet per accedere al db?
Ricorda che nessuno è obbligato a risponderti e che nessuno è perfetto ...
---
Il grande studioso italiano Bruno de Finetti ( uno dei padri fondatori del moderno Calcolo delle probabilità ) chiamava il gioco del Lotto Tassa sulla stupidità.
24/08/17 15:46
fosforo
Si

Il sito chiede User e Pass attraverso una pagina ASPX.
Poi C# accede al DB attraverso:
SqlConnection conn = new SqlConnection(ConfigurationManager.ConnectionStrings["MiaStringa"].ConnectionString)
aaa
24/08/17 19:44
nessuno
Se mandi utente e password non cifrati è ovvio che hai un problema di sicurezza.

Almeno il protocollo del sito dovrebbe essere https
Ricorda che nessuno è obbligato a risponderti e che nessuno è perfetto ...
---
Il grande studioso italiano Bruno de Finetti ( uno dei padri fondatori del moderno Calcolo delle probabilità ) chiamava il gioco del Lotto Tassa sulla stupidità.
25/08/17 10:38
fosforo
La mia domanda è un'altra.
Ho letto che usando

SqlConnection conn = new SqlConnection(ConfigurationManager.ConnectionStrings["MiaStringa"].ConnectionString)

ci sono problemi di sicurezza.
Tutto qui.
aaa