Post

Visualizzazione dei post con l'etichetta Corso di PHP: 11 – Sicurezza e Best Practices

Context engineering

Immagine
  Negli ultimi mesi, chi lavora con i modelli linguistici ha iniziato a notare uno spostamento sottile ma significativo: il problema non è più cosa scrivere nel prompt , ma cosa mettere nel contesto . È la differenza tra dare un'istruzione ben formulata e costruire l'intero ambiente informativo in cui un modello deve operare — memoria, strumenti, cronologia, vincoli, stato del sistema. Si parla ormai apertamente di context engineering come disciplina distinta dal prompt engineering, e la distinzione non è solo terminologica. 🔹 1. Il prompt come istruzione, il contesto come ambiente Un prompt ben scritto ottimizza una singola interazione. Il contesto, invece, è tutto ciò che il modello "vede" prima di rispondere: documenti recuperati, risultati di strumenti, conversazioni pregresse, regole di sistema, persino la cronologia di errori già commessi in quella sessione. Con l'adozione crescente di agenti che lavorano su compiti lunghi — scrivere codice, orchestrare...

Corso di PHP: 11 – Sicurezza e Best Practices

Immagine
11 Sicurezza e Best Practices Obiettivi didattici Conoscere gli attacchi web più comuni (SQL Injection, XSS, CSRF, ecc.). Imparare le contromisure pratiche: prepared statements, escaping, hashing delle password, protezione delle sessioni. Applicare best practice di organizzazione del codice, gestione degli errori e politiche di privilegio. Esercizio pratico: progettare un form di login sicuro con suggerimenti implementativi. 1) Panorama delle vulnerabilità web più comuni SQL Injection Descrizione: l’attaccante inserisce frammenti SQL in input non filtrati per alterare una query (es. bypassare login, estrarre tabelle). Esempio concettuale: se si costruisce la query concatenando l’input utente: "SELECT * FROM users WHERE username = '" + user + "' AND password = '" + pass + "'" un input malizioso può chiudere la stringa e iniettare comandi. Impatto: perdita o esposizione di dati, compromissione del DB, escalation di privi...

Post popolari in questo blog

Corso di Programmazione Strutturata e OOP: 3 Ereditarietà incapsulamento polimorfismo

Corso di CSS & Web Design: 3 – Box Model e spaziature

Corso di CSS & Web Design: 7 – Responsive Design