-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!.POSTED!not-for-mail
From: Marek <p...@s...com>
Newsgroups: pl.comp.www
Subject: Re: Problem z bezpieczeństwem danych
Date: Wed, 07 Jan 2015 23:42:18 +0100
Organization: ICM, Uniwersytet Warszawski
Lines: 23
Message-ID: <m8k608$ccv$1@news.icm.edu.pl>
References: <m8jaa5$alf$1@news.icm.edu.pl> <m8jbtn$58q$1@news.icm.edu.pl>
<o...@a...home> <m8jl4p$t1o$1@news.icm.edu.pl>
<1kah67k05k59q$.sxe7ou252n2m.dlg@40tude.net>
NNTP-Posting-Host: 89-69-222-145.dynamic.chello.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: news.icm.edu.pl 1420663624 12703 89.69.222.145 (7 Jan 2015 20:47:04 GMT)
X-Complaints-To: u...@n...icm.edu.pl
NNTP-Posting-Date: Wed, 7 Jan 2015 20:47:04 +0000 (UTC)
User-Agent: Mozilla/5.0 (Windows NT 6.3; WOW64; rv:31.0) Gecko/20100101
Thunderbird/31.3.0
In-Reply-To: <1kah67k05k59q$.sxe7ou252n2m.dlg@40tude.net>
Xref: news-archive.icm.edu.pl pl.comp.www:402926
[ ukryj nagłówki ]W dniu 2015-01-07 o 20:13, Borys Pogoreło pisze:
> Dlaczego chcesz uniknąć właściwej metody rozwiązania tego problemu?
> Walidacja powinna być przede wszystkim po stronie serwera, sam sobie
> zrobiłeś pod górkę i teraz kombinujesz jak ją usypać jeszcze wyższą.
Ale walidacja jest po stronie serwera. Nie chcę tylko jej implementować
w każdym z modułów po kolei. Jeśli mam np. 5 modułów pracujących na
jedną stronę WWW, to 5x musiałbym walidować to samo. Straszna
redundancja kodowa. Wyjaśnię, że walidacja jest uproszczona do zbadania
czy użytkownik należy do uprawionej do wejścia na stronę WWW grupy. Nie
ma potrzeby badania uprawnień do poszczególnych operacji.
Dlatego preferuję rozwiązanie, że jeden moduł programowy odpowiedzialny
jest za walidację i jest on pierwszym wywoływanym na stronie WWW zanim
pozostałe dojdą do głosu. To się dobrze sprawdzało w układzie HTML/PHP
ale Ajax z racji grzebania asynchronicznego w skryptach "trzecich"
odrywa się od kontekstu.
--
Pozdrawiam,
Marek
Następne wpisy z tego wątku
- 08.01.15 21:28 Marek
Najnowsze wątki z tej grupy
- Komisja sejmowa odrzuca petycję ws. obowiązkowych kanałów RSS na stronach podmiotów publicznych
- kol. sukces po polsku: "Samurai Labs. Technologia do zapobiegania samobójstwom"
- Wściekli obywatele spalili budynek parlamentu Nepalu [bo odcięli im amerykańskie serwery społecznościowe - przyp. JMJ]
- UWAGA: MAM PODEJRZENIE, ŻE trojmiasto.pl DOKONUJE ATAKÓW
- Cenzura na wolnemedia.net - likwidacja codziennej sekcji "Sygnały zauważone"
- Nowe style na energokod.pl
- Jak działa hosting w którym wykupuje się sam serwer i domenę, bez IP?
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Do sądu trafił pozew zbiorowy przeciw Google'owi - oskarżenie o praktyki monopolistyczne na rynku reklamy internetowej
- Jakie znacie działające serwery grup dyskusyjnych?
- is it live this group at news.icm.edu.pl
- php, linki z nazwami a $_GET, SEO
- www polityka pl captcha
- dyktatura brudnego palucha
- www.znanylekarz.pl
Najnowsze wątki
- 2025-09-13 Korea Południowa odpowie za niewolnictwo seksualne armii USA
- 2025-09-13 Zatrzymano zabójcę Charliego Kirka
- 2025-09-13 Wrześniowe promocje na ładowarkach
- 2025-09-13 Warszawa => BI Developer <=
- 2025-09-13 Warszawa => Sales Assistant <=
- 2025-09-13 Warszawa => Lead SAP PP Consultant <=
- 2025-09-13 Jestem pod wrażeniem. Komputery bankowe w łikendy nie odpoczywają ;-)
- 2025-09-13 Lublin => Delphi Programmer <=
- 2025-09-13 Lublin => Programista Delphi <=
- 2025-09-13 SFP, 10G, simplex sc/apc
- 2025-09-13 KIA 2025r
- 2025-09-12 Rejestracja godna elektryka
- 2025-09-12 Koniec dopłat
- 2025-09-12 Odszkodowanie
- 2025-09-12 Warszawa => Senior SAP Consultant - PP area <=