02.06.2013 Views

analisi e gestione della sicurezza di una complessa applicazione ...

analisi e gestione della sicurezza di una complessa applicazione ...

analisi e gestione della sicurezza di una complessa applicazione ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

CAPITOLO IV - La <strong>sicurezza</strong> nelle web applications<br />

Figura 23 Co<strong>di</strong>ce <strong>di</strong> verifica <strong>di</strong> trasferimento su un canale sicuro<br />

Riferendoci alla nostra <strong>applicazione</strong>, l’uso <strong>di</strong> SSL è fondamentale, soprattutto per criptare le<br />

credenziali dell’utente che accede alla piattaforma o per proteggere dati sensibili delle aziende<br />

come i budget; infatti, senza questo canale sicuro, con strumenti <strong>di</strong> rete come ethereal, <strong>di</strong>venta<br />

semplice catturare username e password come mostrato nell’esempio seguente:<br />

61

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!