Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Pagina 2 di 2 PrimaPrima 12
Risultati da 16 a 19 di 19
  1. #16
    Webhosting Guru L'avatar di Valeriano Manassero
    Data Registrazione
    May 2006
    Località
    Magliano Alpi (CN)
    Messaggi
    1,580

    Re: Proteggere file caricato dal form

    Citazione Originariamente Scritto da Uno Visualizza Messaggio
    Intanto mettiamo le cose in chiaro: a chi hai detto Business Object?
    da annale sei solo chiacchiere e frontend!
    Citazione Originariamente Scritto da Uno Visualizza Messaggio
    Non ci provare più se non vuoi trovarti un nuovo lettore di dvd un pò particolare che quando ti metti seduto non ti fa più vedere il film (beh anche prima di metterti seduto non te lo fa vedere, te lo fa solo sentire il dvd )
    Questa è inquietante...
    Citazione Originariamente Scritto da Uno Visualizza Messaggio
    Stiamo parlando di un sito o di un archivio della Cia?
    Stiamo parlando di un sito che gestisce le cose in maniera professionale, almeno credo. E' chiaro che se parliamo del sito della mutua va bene tutto, ma un portale che gestisce file uppati dall'utente (e quindi con una potenziale crescita esponenziale) andrebbe fatto in un modo minimamente serio per cui i tre oggetti sono il minimo. Attenzione che ciò non significa 3 oggetti fisicamente separati, potrebbero anche essere 3 chroot sulla stessa macchina. Ovvio che poi se uno ottiene root access all'intero universo conosciuto beh, non c'è molto da fare comunque.
    Citazione Originariamente Scritto da Uno Visualizza Messaggio
    Perchè quello che dici comunque abbisogna del server mysql a parte ed un protocollo proprietario di comunicazione tra il server web ed il server mysql. Una cosa tipo lato-dove-sta-mysql ci sono altri controlli per vedere se la richiesta che arriva è legittima o hanno bucato il server.
    perchè se è un singolo sito su shared, se il server mysql sta sempre li la vedo piuttosto dura proteggere i dati di connessione al db dopo che ti hanno bucato, si magari li puoi mettere fuori dalla root del sito, ma se bucano il fileserver ci arrivano lo stesso.
    Emhhh non è così complessa la cosa
    Io non ho mai capito perchè parlare di architetture studiate metta così tanta paura (non dico a te eh, in generale).
    Il BO fa il BO e basta quindi decide le logiche in base a comandi impartiti dal frontend. E' ovvio che *tutto* ciò che passa nel primo layer deve sottostare ferreamente ad una gestione di credenziali, tutto qua.
    E' una struttura che un analista sviluppatore che possa definirsi tale ti tira fuori in 2/3 giorni con un po' di test inclusi. E' chiaro che anche un paio di accrocchi possono funzionare lo stesso ma non basi il progetto su roba solida e scalabile.
    Lo so, lo so, io sono un esagerato da un certo punto di vista, ma un ottimo standard qualitativo di partenza fa si che tu possa ottenere buoni risultati, diversamente poi, vedi gente correre sui forum a chiedere come si casta una stringa (esempio a caso eh), sono stressato
    Coming back to SYSADMIN activities



  2. #17
    Provider L'avatar di y2khosting
    Data Registrazione
    Jun 2006
    Località
    Patti - Messina
    Messaggi
    402

    Re: Proteggere file caricato dal form

    beh, se si vuole un pelino più di sicurezza/scalabilità e separare i ruoli, si potrebbe pensare di far comunicare l'applicazione ed il db attraverso un web service. Così l'applicazione non avrebbe nemmeno accesso diretto al DB, e quindi se si buca l'applicazione si dovrebbe comunque sottostare ai web services per avere i files. Su quest'ultimi si potrebbero implementare delle verifiche per capire se le richieste che provengono dall'altra parte sono "anomale".

    Esagerato?
    Y2K HOSTING
    Registrazione Domini, Web Hosting, Frazionabili, Cluster HA
    Novità: piattaform di registrazione domini IT per rivenditori.
    www.y2khosting.biz

  3. #18
    Webhosting Guru L'avatar di Valeriano Manassero
    Data Registrazione
    May 2006
    Località
    Magliano Alpi (CN)
    Messaggi
    1,580

    Re: Proteggere file caricato dal form

    Citazione Originariamente Scritto da y2khosting Visualizza Messaggio
    Esagerato?
    No assolutamente, è proprio quello che dicevo io
    Un Web Service cos'è? Un Business Object (o meglio uno dei tanti tipi).
    Tadaaaaa
    Adesso basta, scappo se no Uno mi tira le uegie
    Coming back to SYSADMIN activities

  4. #19
    Uno
    Uno non è collegato
    Vecchio Utente
    Data Registrazione
    Mar 2008
    Messaggi
    5,816

    Re: Proteggere file caricato dal form

    Attenti va bene, ma capisci da te Valeriano che se vai a sparare agli uccellini con un mortaio neanche l'albero non trovi più... o se preferisci: se per amo usi un'ancora da transatlantico oltre che andar a pesca di balene ti serve minimo un tonno come esca .

    Stiamo parlando di un download di un sito, mica di chissà che... poi tra parentesi se chi ha posto la prima query in questo 3d già non capiva come assegnare un hash univoco ai file capirai la tua proposta che pensieri gli suscita

    Conosco si l'implementazione che dici, non ne ho mai messa su una anche perchè faccio altro per vivere, però ho le idee abbastanza chiare. Ma, ripeto, dipende che dati transitano e/o sono storati...

    Si si anche dei chroot sarebbero già bene, magari un sottodominio etc... però su shared normale siamo da capo, non so quanti chrootano

Pagina 2 di 2 PrimaPrima 12

Discussioni Simili

  1. Proteggere Server
    Di Lixer nel forum Server dedicati, colocation, connettività e scelta data center
    Risposte: 12
    Ultimo Messaggio: 03-09-2011, 17:06
  2. Inviare e-mail da sito attraverso form
    Di origrafica nel forum Gestione Server Windows e Server Linux
    Risposte: 18
    Ultimo Messaggio: 26-04-2009, 12:55
  3. Form Mail sicuro
    Di DanyXP nel forum Io Programmo
    Risposte: 6
    Ultimo Messaggio: 23-03-2007, 14:24
  4. Apache + mod_php5... occhio ai form di upload? ... :S
    Di EvolutionCrazy nel forum Gestione Server Windows e Server Linux
    Risposte: 5
    Ultimo Messaggio: 16-02-2007, 12:57
  5. script cgi per form
    Di tznferroteam nel forum Io Programmo
    Risposte: 1
    Ultimo Messaggio: 25-06-2006, 22:18

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Tag per Questa Discussione

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •