@@ -291,7 +291,7 @@ $query = "UPDATE usertable SET pwd='hehehe', trusted=100, admin='yes' WHERE
291291 <simpara > <!-- XXX tradurre-->
292292 Mentre è scontato che un malintenzionato debba possederne almeno alcune nozioni
293293 dell'architettura del database per condurre un'attacco riuscito <!-- a buon fine - riuscire --> ,
294- è spesso molto semplice ottenere queste informazioni . Per esempio,
294+ è spesso molto semplice ottenere queste informazioni. Per esempio,
295295 il codice può far parte di un software open source ed essere disponibile al pubblico.
296296 Tali informazioni potranno anche essere divulgate
297297 tramite codice closed-source, anche se è codificato, offuscato o compilato -
@@ -485,7 +485,7 @@ $stmt->execute(["%{$productId}%"]);
485485 </listitem >
486486 <listitem >
487487 <simpara >
488- Non stampare informazioni specifiche del database, in particolare
488+ Non stampare <!-- far visualizare --> informazioni specifiche del database, in particolare
489489 sullo schema<!-- struttura --> , con mezzi leciti o illeciti. Vedere anche la <link
490490 linkend =" security.errors" >Segnalazione degli errori</link > e <link
491491 linkend =" ref.errorfunc" >Funzioni di gestione e registrazione degli errori</link >.
@@ -495,11 +495,11 @@ $stmt->execute(["%{$productId}%"]);
495495 </para >
496496
497497 <simpara >
498- Oltre a ciò, puoi trarre vantaggio dalla registrazione <!-- cronologia - report - log - traccia- traking --> delle query all'interno del tuo script
499- o dal database stesso, se supporta la registrazione . Ovviamente, la registrazione non è in grado
500- di prevenire alcun tentativo dannoso, ma può essere utile risalire a quale
501- applicazione è stata aggirata <!-- colpita--> . Il registro non è utile di per sé, ma
502- attraverso le informazioni che contiene. Generalmente più dettagli ci sono meglio è.
498+ Oltre a ciò, puoi trarre vantaggio dal log <!-- cronologia - report - log - traccia- traking --> delle query da parte del tuo script
499+ o dal database stesso, se lo supporta . Ovviamente, il log non è in grado
500+ di prevenire alcun tentativo dannoso, ma può essere utile per risalire a quale
501+ applicazione è stata colpita. Il registro non è utile di per sé, ma
502+ sono utili le informazioni che contiene. Generalmente più dettagli ci sono nel log meglio è.
503503 </simpara ><!-- XXX traduzione da sistemare -->
504504 </sect2 >
505505 </sect1 >
0 commit comments