<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ASPcenter.net &#187; ASP e Sicurezza</title>
	<atom:link href="http://www.aspcenter.net/category/asp-sicurezza/feed" rel="self" type="application/rss+xml" />
	<link>http://www.aspcenter.net</link>
	<description>Il blog degli sviluppatori ASP e .NET</description>
	<lastBuildDate>Mon, 08 Mar 2010 10:03:45 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Cambia Password… in ASP!</title>
		<link>http://www.aspcenter.net/2010/03/cambia-password-asp.html</link>
		<comments>http://www.aspcenter.net/2010/03/cambia-password-asp.html#comments</comments>
		<pubDate>Mon, 01 Mar 2010 15:00:36 +0000</pubDate>
		<dc:creator>lukeonweb</dc:creator>
				<category><![CDATA[ASP e Sicurezza]]></category>
		<category><![CDATA[cambia password]]></category>
		<category><![CDATA[cambiare password]]></category>
		<category><![CDATA[password asp]]></category>

		<guid isPermaLink="false">http://www.aspcenter.net/?p=358</guid>
		<description><![CDATA[La gestione di un&#8217;applicazione Web che prevede una fase di login deve necessariamente mettere a disposizione un meccanismo che permetta autonomamente agli utenti dell&#8217;applicazione stessa di cambiare la password in qualsiasi momento.
Naturalmente la password in questione deve sempre e comunque rispettare degli standard di sicurezza imposti all&#8217;atto dell&#8217;iscrizione e rispettati anche in fase di login, [...]]]></description>
		<wfw:commentRss>http://www.aspcenter.net/2010/03/cambia-password-asp.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Impedire il download dei siti su browser offline (crawling) con ASP</title>
		<link>http://www.aspcenter.net/2010/03/impedire-download-siti-browser-crawling-asp.html</link>
		<comments>http://www.aspcenter.net/2010/03/impedire-download-siti-browser-crawling-asp.html#comments</comments>
		<pubDate>Mon, 01 Mar 2010 14:58:27 +0000</pubDate>
		<dc:creator>lukeonweb</dc:creator>
				<category><![CDATA[ASP e Sicurezza]]></category>
		<category><![CDATA[crawling]]></category>
		<category><![CDATA[download sito]]></category>

		<guid isPermaLink="false">http://www.aspcenter.net/?p=355</guid>
		<description><![CDATA[E&#8217; ormai nota a tutti l&#8217;esistenza di programmi in grado di scaricare interi siti che consentono all&#8217;utente la navigazione offline (direttamente sul proprio computer) come Teleport PRO, Openbot, WebCopier, Webzip, HTTrack, Ecatch, e cosi via.
Questi software rescono a scaricare perfettamente codici HTML, CSS, Javascript, immagini e qualsiasi elemento di una pagina Web lato client.

Per un [...]]]></description>
		<wfw:commentRss>http://www.aspcenter.net/2010/03/impedire-download-siti-browser-crawling-asp.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Simulare il codice di sicurezza CAPTCHA in ASP</title>
		<link>http://www.aspcenter.net/2010/03/simulare-codice-sicurezza-captcha-asp.html</link>
		<comments>http://www.aspcenter.net/2010/03/simulare-codice-sicurezza-captcha-asp.html#comments</comments>
		<pubDate>Mon, 01 Mar 2010 14:57:10 +0000</pubDate>
		<dc:creator>lukeonweb</dc:creator>
				<category><![CDATA[ASP e Sicurezza]]></category>
		<category><![CDATA[asp captcha]]></category>
		<category><![CDATA[captcha code]]></category>
		<category><![CDATA[password asp]]></category>
		<category><![CDATA[password casuali]]></category>
		<category><![CDATA[password random]]></category>

		<guid isPermaLink="false">http://www.aspcenter.net/?p=353</guid>
		<description><![CDATA[Il codice di sicurezza CAPTCHA (acronimo di Completely Automated Public Turing test to tell Computers and Humans Apart, ovvero test di turing pubblico e completamente automatico per distinguere computer e umani) in ASP può essere simulato semplicemente, ma è piuttosto difficile realizzarlo attraverso l&#8217;utilizzo di un&#8217;immagine.
Il motivo è che ASP non può, nativamente, interagire con [...]]]></description>
		<wfw:commentRss>http://www.aspcenter.net/2010/03/simulare-codice-sicurezza-captcha-asp.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Difendersi dall&#8217;XSS (cross-site scripting) con ASP</title>
		<link>http://www.aspcenter.net/2010/03/difendersi-xss-cross-site-scripting-asp.html</link>
		<comments>http://www.aspcenter.net/2010/03/difendersi-xss-cross-site-scripting-asp.html#comments</comments>
		<pubDate>Mon, 01 Mar 2010 14:54:51 +0000</pubDate>
		<dc:creator>lukeonweb</dc:creator>
				<category><![CDATA[ASP e Sicurezza]]></category>
		<category><![CDATA[asp xxs]]></category>
		<category><![CDATA[cross site scripting]]></category>

		<guid isPermaLink="false">http://www.aspcenter.net/?p=349</guid>
		<description><![CDATA[Il Cross-site scripting (o XSS) è un tipo di attacco (cui sono vulnerabili diversi siti web dinamici) che ha lo scopo di diffondere pericoli di vario genere sfruttando la visbilità di un sito lecito (vittima dell&#8217;attacco).
Gli attacchi XSS sfruttano, infatti, le possibilità di input della pagina (querystring, post, cookie,&#8230;) per &#34;inniettare&#34; codice pericoloso (generalmente Javascript) [...]]]></description>
		<wfw:commentRss>http://www.aspcenter.net/2010/03/difendersi-xss-cross-site-scripting-asp.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un sistema di login in ASP</title>
		<link>http://www.aspcenter.net/2010/03/sistema-login-asp.html</link>
		<comments>http://www.aspcenter.net/2010/03/sistema-login-asp.html#comments</comments>
		<pubDate>Mon, 01 Mar 2010 14:52:30 +0000</pubDate>
		<dc:creator>lukeonweb</dc:creator>
				<category><![CDATA[ASP e Sicurezza]]></category>
		<category><![CDATA[login asp]]></category>
		<category><![CDATA[password asp]]></category>

		<guid isPermaLink="false">http://www.aspcenter.net/?p=344</guid>
		<description><![CDATA[In due articoli precedenti abbiamo visto dei sistemi di login in ASP basati su XML oppure sul confronto tra due costanti. Vediamo adesso un sistema basato su database e vediamo come renderlo sicuro contro problemi di sicurezza noti come l&#8217;SQL Injection oppure il banale tentativo di uno smanettone che, magari per gioco, prova a frodare [...]]]></description>
		<wfw:commentRss>http://www.aspcenter.net/2010/03/sistema-login-asp.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un sistema di login in ASP e XML</title>
		<link>http://www.aspcenter.net/2010/03/sistema-login-asp-xml.html</link>
		<comments>http://www.aspcenter.net/2010/03/sistema-login-asp-xml.html#comments</comments>
		<pubDate>Mon, 01 Mar 2010 14:51:24 +0000</pubDate>
		<dc:creator>lukeonweb</dc:creator>
				<category><![CDATA[ASP e Sicurezza]]></category>
		<category><![CDATA[ASP e XML]]></category>
		<category><![CDATA[login asp]]></category>
		<category><![CDATA[xml]]></category>
		<category><![CDATA[xmldom]]></category>

		<guid isPermaLink="false">http://www.aspcenter.net/?p=342</guid>
		<description><![CDATA[Con un po di fantasia, e con l&#8217;oggetto XMLDOM, possiamo creare una serie di interessanti applicazioni basate su XML, utilizzando ASP come linguaggio di interfaccia. L&#8217;oggetto di questo articolo è un sistema di autenticazione, o che dir si voglia di login, basato su un file XML di cui presento la struttura, contenuta all&#8217;interno del file [...]]]></description>
		<wfw:commentRss>http://www.aspcenter.net/2010/03/sistema-login-asp-xml.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Una semplice area di accesso riservato senza database con ASP</title>
		<link>http://www.aspcenter.net/2010/03/accesso-riservato-asp-senza-database.html</link>
		<comments>http://www.aspcenter.net/2010/03/accesso-riservato-asp-senza-database.html#comments</comments>
		<pubDate>Mon, 01 Mar 2010 14:49:38 +0000</pubDate>
		<dc:creator>lukeonweb</dc:creator>
				<category><![CDATA[ASP e Sicurezza]]></category>
		<category><![CDATA[login asp]]></category>
		<category><![CDATA[password asp]]></category>
		<category><![CDATA[session]]></category>

		<guid isPermaLink="false">http://www.aspcenter.net/?p=338</guid>
		<description><![CDATA[Analizziamo in questo articolo un semplice metodo per realizzare un&#8217;area di accesso riservato senza ricorrere ad alcun database. Utilizzeremo un semplice modulo HTML per permettere il login: immaginiamo di essere i soli sul nostro sito ad avere accesso a determinate informazioni contenute in determinate pagine,
Creiamo all&#8217;interno della cartella privata il file index.html e corrediamolo del [...]]]></description>
		<wfw:commentRss>http://www.aspcenter.net/2010/03/accesso-riservato-asp-senza-database.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Proteggere il sito con autenticazione di rete di IIS</title>
		<link>http://www.aspcenter.net/2010/03/proteggere-sito-autenticazione-rete-iis.html</link>
		<comments>http://www.aspcenter.net/2010/03/proteggere-sito-autenticazione-rete-iis.html#comments</comments>
		<pubDate>Mon, 01 Mar 2010 14:48:08 +0000</pubDate>
		<dc:creator>lukeonweb</dc:creator>
				<category><![CDATA[ASP e Sicurezza]]></category>
		<category><![CDATA[autenticazione iis]]></category>
		<category><![CDATA[autenticazione rete]]></category>
		<category><![CDATA[login asp]]></category>

		<guid isPermaLink="false">http://www.aspcenter.net/?p=336</guid>
		<description><![CDATA[I sistemi Windows NT (e derivati) utilizzano un sistema di autenticazione gestito direttamente da IIS, mediante la visualizzazione di una maschera in una finestra indipendente del browser, generata da un ActiveX, che chiede l&#8217;inserimento delle credenziali di accesso (username, password ed opzionalmente anche il dominio), prima di consentire l&#8217;accesso ad una determinata area di un [...]]]></description>
		<wfw:commentRss>http://www.aspcenter.net/2010/03/proteggere-sito-autenticazione-rete-iis.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Generare password casuali con ASP</title>
		<link>http://www.aspcenter.net/2010/03/generare-password-casuali-asp.html</link>
		<comments>http://www.aspcenter.net/2010/03/generare-password-casuali-asp.html#comments</comments>
		<pubDate>Mon, 01 Mar 2010 14:46:31 +0000</pubDate>
		<dc:creator>lukeonweb</dc:creator>
				<category><![CDATA[ASP e Sicurezza]]></category>
		<category><![CDATA[password asp]]></category>
		<category><![CDATA[password casuali]]></category>
		<category><![CDATA[password random]]></category>

		<guid isPermaLink="false">http://www.aspcenter.net/?p=334</guid>
		<description><![CDATA[Molte applicazioni Web si basano sull&#8217;autenticazione degli utenti per garantire un accesso sicuro e discreto ad aree riservate; ogni utente ha delle proprie credenziali d&#8217;accesso composte da una coppia di valori username e password.
Generalmente viene lasciato all&#8217;utente il compito di scegliere una password (ed è buona norma controllare che la stringa sia esclusivamente alfanumerica) ma [...]]]></description>
		<wfw:commentRss>http://www.aspcenter.net/2010/03/generare-password-casuali-asp.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

