Domanda Malware Security Test on my new website!

Stato
Discussione chiusa ad ulteriori risposte.

hkproj

Utente Silver
11 Giugno 2007
38
9
0
69
Salve a tutti, sono Hkproj, sono stato un po assente in quanto sto aggiornando le mie conoscenze verso il .net framework 3.5 ed anche i miei strumenti di sviluppo e cerco di studiare almeno 6 ore su 8 disponibili.
Allora, in questi ultimi giorni ho creato un piccolo servizio, che permette di accorciare l'url, proprio come tinyurl, con la sola differenza che può proteggere il proprio url con una password, così che un non-invitato non possa guardare l'url.
Il servizio è sul sito www.hkproj.it e si chiama hkproj:cut (quando avrò soldi, comprerò un dominio ed uno spazio dedicato.).
Ecco le features:
  • Protezione dell'url
  • Bookmarklet
  • Supporto Ajax
  • Supporto JSon

Perfavore, fatemi un security test ed un test normale.
Praticamente è immune da:
SQL Injection in quanto usa i parametri (offerti dal .NET Framework) nelle query sql.
XSS: in quanto ogni campo è controllato da ASP.NET stesso. Quindi se si prova ad inserire un qualsiasi tag html, verrete reindirizzati ad una pagina Error.aspx.

Provate anche ad effettuare richieste AJAX 'maligne'.

Ed ovviamente provate il sito e ditemi com'è!
Grazie.
 
usa il verdana come font e usa icone 32x32 e il sito è anche stupendo :D:D grandissimo lavoro hk...userà solo questo d'ora in poi
uhm...un bug se cosi possiamo chiamarlo è che se nella pagina di risultato cambi l'url,nella pagina stessa viene mostrato l'url cambiato...

[attachment=704]
 
Beh ovvio, in quanto non è niente di pericoloso, ma se provi a scrivere '<script>bla bla bla</script' verrai reindirizzato alla pagina Error.aspx.
Ciao! e grazie a tutti in anticipo ( o posticipo nel caso di ctrl e mustang).

[OffTopic]
Ctrl... in questi giorni (forse un mese) non entererò in msn in quanto studio ASP.NET poi devo ripassare WPF, e studiare WCF, oltre a continuare lo studio di C# 3 e VB9 e SQL.
Mi dispiace... comunque di solito riesco a trovare qualche minuto libero...
Ciao!
[/OffTopic]
 
hkproj ha detto:
Beh ovvio, in quanto non è niente di pericoloso, ma se provi a scrivere '<script>bla bla bla</script' verrai reindirizzato alla pagina Error.aspx.
Ciao! e grazie a tutti in anticipo ( o posticipo nel caso di ctrl e mustang).

[OffTopic]
Ctrl... in questi giorni (forse un mese) non entererò in msn in quanto studio ASP.NET poi devo ripassare WPF, e studiare WCF, oltre a continuare lo studio di C# 3 e VB9 e SQL.
Mi dispiace... comunque di solito riesco a trovare qualche minuto libero...
Ciao!
[/OffTopic]

[ot]sisi tranq!anche io sono un po per i cazzi miei,buono studio[/ot]
 
hkproj ha detto:
[OffTopic]
Ctrl... in questi giorni (forse un mese) non entererò in msn in quanto studio ASP.NET poi devo ripassare WPF, e studiare WCF, oltre a continuare lo studio di C# 3 e VB9 e SQL.
Mi dispiace... comunque di solito riesco a trovare qualche minuto libero...
Ciao!
[/OffTopic]

Ti invidio... L'avessi io una voglia così...
 
lool, è questione di passione. Il giocatore di calcio non può restare un giorno senza allenamenti
 
Complimenti per il progetto, solo una cosa non mi è chiara....

se creo un url per www.pincopallino.com e poi voglio ricrearlo o lo vuoi creare un altro utente puo' farlo?

io ho fatto una prova con www.pincopallino.com su firefox e me l'ha creato.
Dopo ho riprovato da firefox e mi dava gia' il redirect, allora ho pensato che fosse memorizzato nel cookie, così ho provato da explorer a rigerenarmi www.pincopallino.com ma mi da sempre quell'url.

c'è un controllo sull'ip?
 
veramente i miei complimenti.. è raro trovare persone con la tua voglia ^^ scrivo un articolo sul blog se nn ti dispiace..;)
 
@Langy: No, in quanto è inutile ricreare lo stesso url più volte, occuperebbe solo spazio inutile nel database...
se mi dai una ragione per cui il sito dovrebbe contenere più url con lo stesso codice, posso modificarne il comportamento.
Grazie mille a tutti!
 
ok ecco un esempio pratico:

langy vuole creare un link breve per www.salvatore-aranzulla.com/fanculo/ e ci mette una password.

crack-in tra 1 anno vuole creare lo stesso url perchè vuole metterlo su nococozza e impostare una password sua.
Povero crack-in, tra 1 anno trovera' l'url occupato.
 
@Dark Shadow: Si grazie Dark.
@Langy:
Beh questo è un motivo valido.. ne terrò conto per la versione 2.0 del sito (che creero nelle vacanze di natale).
Grazie mille a tutti!
 
Stato
Discussione chiusa ad ulteriori risposte.