Back to top

Autore Topic: Securitycheck componente  (Letto 1388 volte)

Offline opsosa

  • Appassionato
  • ***
  • Post: 475
  • Sesso: Maschio
  • operatore socio sanitario oss
    • Mostra profilo
Securitycheck componente
« il: 15 Set 2012, 14:49:46 »
ciao, sto provando questo componente
http://securitycheck.protegetuordenador.com/
ho segnalato il mio problema relativo alla scansione dei file....che dicono funzionare con javascript..
dato che non vorrei fornire dati di accesso...volevo sapere se anche voi avevate avuto lo stesso problema...
in pratica quando il tasto start per avviare la scansione non è cliccabile...
uso joomla ultima versione 2.5.7
browser firefox 15 su ubuntu 12.04

mau_develop

  • Visitatore
Re:Securitycheck componente
« Risposta #1 il: 15 Set 2012, 15:43:59 »
...ma per far cosa?

che fa quella roba?

M.

Offline opsosa

  • Appassionato
  • ***
  • Post: 475
  • Sesso: Maschio
  • operatore socio sanitario oss
    • Mostra profilo
Re:Securitycheck componente
« Risposta #2 il: 15 Set 2012, 21:28:31 »
Be promette molte cose....dalle infezioni sql, blocco accesso simultaneo da stesso utente al sito....firewall...ecc...ecc...
mi interessa sepere come fare a verificare che javascript siano abilitati sul mio sito lato admin.....
dato che il problema sia dovuto ad aiax....

mau_develop

  • Visitatore
Re:Securitycheck componente
« Risposta #3 il: 15 Set 2012, 21:42:21 »
... no no aspetta... quei servizi li può offrire solo se ti fa da proxi... che firewal fa sennò...

poi solitamente si va dal meccanico quando la macchina è rotta

poi il 99% delle ultime iniezioni è fatta da server per cui non servirebbe a nulla

...javascript abilitati lato admin non vuol dire nulla... js è n linguaggio client... certo che li hai abilitati ma per qs inconvenienti esiste l'addons ffox noscript (personalmente lo uso e mi ha salvato il c varie volte... soprattutto quando sono imbornito ..

prima di costruire tool sulla sicurezza di joomla bisognerebbe dimostrarne la vulnerabilità... per questo sono tutti inutili

...contro i finti developer che pubblicano estensioni vulnerabili ( e nella jed è pieno) non puoi farci nulla... è come andare a scaricare le app di android... ne hai mai aperta una ? ... :) non le scaricheresti più altro che google market

M.

 



Web Design Bolzano Kreatif