<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:copyright="http://blogs.law.harvard.edu/tech/rss" xmlns:image="http://purl.org/rss/1.0/modules/image/">
    <channel>
        <title>Akela.NET</title>
        <link>http://blogs.ugidotnet.org/oroor/Default.aspx</link>
        <description>Il blog di un disgraziato del codice...</description>
        <language>it-IT</language>
        <copyright>Francesco Rubini</copyright>
        <generator>Subtext Version 2.6.0.0</generator>
        <image>
            <title>Akela.NET</title>
            <url>http://blogs.ugidotnet.org/images/RSS2Image.gif</url>
            <link>http://blogs.ugidotnet.org/oroor/Default.aspx</link>
            <width>77</width>
            <height>60</height>
        </image>
        <item>
            <title>AH AHHH!! http post e get dei webservice BANDITI X SEMPRE!!</title>
            <link>http://blogs.ugidotnet.org/oroor/archive/2005/03/22/12785.aspx</link>
            <description>&lt;P&gt;Premessa:&lt;BR&gt;Vi ricordate quando ancora si creavano pagine asp "ponte" tra due server in cui bastava mettere una querystring studiata per ben benino per far creare ad un secondo server la mail, la cartella e tutto quanto non si riusciva a fare dal server dal quale si lavorava (una sorta di webservice primordiale)? Bene &amp;#232; gi&amp;#224; dai quei tempi che continuo a borbottare che sistemi del genere (anche se protetti con password di NT o quel cavolo che si voleva) erano insicuri.&lt;/P&gt;
&lt;P&gt;Poi si &amp;#232; passati al soap...e gi&amp;#224; si intravedeva una buona soluzione: obbligare chi vuole accedere al servizio (ex pagine asp con queryString) ad aggiungere un semplice header nell'intestazione http che facesse riferimento al SOAP. :-) wow la paura che con un link studiato apposta&amp;nbsp;&amp;nbsp;messo da qualche parte su internet, uno potesse fare quello che voleva sui sistemi gi&amp;#224; svaniva...&lt;/P&gt;
&lt;P&gt;Ma, sfortunatamente, ...IL GET ed il POST funzionavano lo stesso...&lt;BR&gt;&lt;BR&gt;Con l'arrivo dei webservice integrati in .net speravo nell'obbligatoriet&amp;#224; di utilizzo del metodo soap e non pi&amp;#249; del get&amp;amp;post...ma anche li il nulla di fatto.&lt;/P&gt;
&lt;P&gt;Poi ho scoperto che con una semplice (e x fortuna non tanto nascosta) modifica al machine.config (o web.config) &amp;#232; possibile DISABILITARE questi due protocolli!! (poi spiego, anzi faccio spiegare come)&lt;/P&gt;
&lt;P&gt;A mio malgrado per&amp;#242; ho sempre notato che la mia "teoria" della pericolosit&amp;#224; di lasciare il GET e POST attivi per i webservice &amp;#232; sempre stata sormontata dalla evidente comodit&amp;#224; per alcuni sviluppatori di fare un semplice get o post per avere le risposte dai webservice...&lt;/P&gt;
&lt;P&gt;Ora (ed ecco il motivo del mio post) a due anni di distanza dalla sua pubblicazione ho scoperto questo articolo sul sito di microsoft che parla appunto di tutto questo!!&lt;/P&gt;
&lt;P&gt;Eccolo (spiega -meglio di me- il perch&amp;#232; e come correggere il problema + eventuali problemi collaterali): &lt;A href="http://www.microsoft.com/italy/msdn/library/webservices/disHTT.asp"&gt;http://www.microsoft.com/italy/msdn/library/webservices/disHTT.asp&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=1&gt;(l'ho gi&amp;#224; stampato in mille copie ;-P)&lt;/FONT&gt;&lt;/P&gt;&lt;img src="http://blogs.ugidotnet.org/oroor/aggbug/12785.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Francesco Rubini</dc:creator>
            <guid>http://blogs.ugidotnet.org/oroor/archive/2005/03/22/12785.aspx</guid>
            <pubDate>Tue, 22 Mar 2005 21:18:00 GMT</pubDate>
            <comments>http://blogs.ugidotnet.org/oroor/archive/2005/03/22/12785.aspx#feedback</comments>
            <slash:comments>162</slash:comments>
            <wfw:commentRss>http://blogs.ugidotnet.org/oroor/comments/commentRss/12785.aspx</wfw:commentRss>
            <trackback:ping>http://blogs.ugidotnet.org/oroor/services/trackbacks/12785.aspx</trackback:ping>
        </item>
        <item>
            <title>Colonne personalizzate per il datagrid</title>
            <link>http://blogs.ugidotnet.org/oroor/archive/2005/03/18/12653.aspx</link>
            <description>Nel mio continuo tentativo di migliorare il mio "codice" di .net mi sono imbattuto in questo &lt;a href="http://www.microsoft.com/italy/msdn/library/default.asp?url=/italy/msdn/library/net/aspnet/creatingcustomcolumns.asp?frame=true" target="_blank"&gt;articolo&lt;/a&gt; sull'msdn italiano. &lt;br&gt;&lt;br&gt;
Tratta di come creare con dei custom control, delle colonne personalizzate per i datagrid.&lt;br&gt;&lt;br&gt;
L'idea di utilizzare dei custom control x questa cosa l'avevo gi&amp;#224; avuta, ma non avendo enormi basi non mi era uscita propio bene, ora ho capito come si fa.&lt;br&gt;&lt;br&gt;
Ma quello che veramente mi ha aiutato pi&amp;#249; di tutto non &amp;#232; tanto l'articolo in se ma il sito a cui fa riferimento: &lt;a href="http://www.metabuilders.com/"&gt;www.metabuilders.com/&lt;/a&gt;. Fateci caso alla barra a destra...ci sono dei "CustomDataColumn" molto comodi..il tutto con codici sorgenti!.&lt;img src="http://blogs.ugidotnet.org/oroor/aggbug/12653.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Francesco Rubini</dc:creator>
            <guid>http://blogs.ugidotnet.org/oroor/archive/2005/03/18/12653.aspx</guid>
            <pubDate>Fri, 18 Mar 2005 23:22:00 GMT</pubDate>
            <comments>http://blogs.ugidotnet.org/oroor/archive/2005/03/18/12653.aspx#feedback</comments>
            <slash:comments>2</slash:comments>
            <wfw:commentRss>http://blogs.ugidotnet.org/oroor/comments/commentRss/12653.aspx</wfw:commentRss>
            <trackback:ping>http://blogs.ugidotnet.org/oroor/services/trackbacks/12653.aspx</trackback:ping>
        </item>
        <item>
            <title>Web Services, Remoting, WSE2: pregi e difetti</title>
            <link>http://blogs.ugidotnet.org/oroor/archive/2005/03/16/12443.aspx</link>
            <description>&lt;P&gt;Ho appena finito di dare una occhiata a questo &lt;A href="http://www.aspitalia.com/articoli/aspplus/webservices_remoting_wse2.aspx"&gt;articolo&lt;/A&gt; (da cui il titolo del post) apparso su &lt;A href="http://www.aspitalia.com/"&gt;aspitalia&lt;/A&gt;.&lt;BR&gt;&lt;BR&gt;Non avevo mai avuto la possibilit&amp;#224; di poter testare (e vedere sul campo) il Web Services Enhancements, che cos&amp;#236; di primo aggancio sembra essere proprio l'ideale erede dell'attuale web service (non del remoting come giustamente indcato anche nell'articolo). &lt;/P&gt;
&lt;P&gt;Appena la vita (??) mi lascer&amp;#224; un p&amp;#242; di tregua tester&amp;#242; questa cosa misteriosa...&lt;/P&gt;
&lt;P&gt;Magari&amp;nbsp;il prossimo web service lo far&amp;#242; con il wse?&lt;BR&gt;&lt;/P&gt;&lt;img src="http://blogs.ugidotnet.org/oroor/aggbug/12443.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Francesco Rubini</dc:creator>
            <guid>http://blogs.ugidotnet.org/oroor/archive/2005/03/16/12443.aspx</guid>
            <pubDate>Wed, 16 Mar 2005 01:33:00 GMT</pubDate>
            <comments>http://blogs.ugidotnet.org/oroor/archive/2005/03/16/12443.aspx#feedback</comments>
            <slash:comments>27</slash:comments>
            <wfw:commentRss>http://blogs.ugidotnet.org/oroor/comments/commentRss/12443.aspx</wfw:commentRss>
            <trackback:ping>http://blogs.ugidotnet.org/oroor/services/trackbacks/12443.aspx</trackback:ping>
        </item>
        <item>
            <title>Si inizia...</title>
            <link>http://blogs.ugidotnet.org/oroor/archive/2005/03/14/12354.aspx</link>
            <description>&lt;P&gt;...ma adesso?&lt;BR&gt;Non so cosa ci far&amp;#242;, quando lo user&amp;#242; e come lo user&amp;#242; ma anche questo blog ha il suo inizio...&lt;/P&gt;
&lt;P&gt;&lt;FONT size=1&gt;Ma&amp;nbsp;sar&amp;#224; decente?&lt;/FONT&gt;&lt;/P&gt;&lt;img src="http://blogs.ugidotnet.org/oroor/aggbug/12354.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Francesco Rubini</dc:creator>
            <guid>http://blogs.ugidotnet.org/oroor/archive/2005/03/14/12354.aspx</guid>
            <pubDate>Mon, 14 Mar 2005 23:02:00 GMT</pubDate>
            <comments>http://blogs.ugidotnet.org/oroor/archive/2005/03/14/12354.aspx#feedback</comments>
            <slash:comments>40</slash:comments>
            <wfw:commentRss>http://blogs.ugidotnet.org/oroor/comments/commentRss/12354.aspx</wfw:commentRss>
            <trackback:ping>http://blogs.ugidotnet.org/oroor/services/trackbacks/12354.aspx</trackback:ping>
        </item>
    </channel>
</rss>