Перейти к публикации
  • Сейчас на странице   Всего пользователей: 0   (0 пользователей, 0 гостей)

Hed-kun

Программирование, т. 5.1.

Рекомендованные сообщения

шифрование на клиенте бесполезно, оно тебе и не поможет

это почему же?


Колы я выросту - то хочу буты такым як я

5c8bbc85b99e.gif

 

годные смайлы

Поделиться сообщением


Ссылка на сообщение

Жюдля безопасности можно https юзать, не?

Поделиться сообщением


Ссылка на сообщение

Если надо и https обойдут

Поделиться сообщением


Ссылка на сообщение
(изменено)

$query = "TRUNCATE TABLE :tablename";

$data = array('tablename' => $value.$key);

$STH = $DBH->prepare($query);

$STH->execute($data);

if ($STH) {

echo "success $value$key ";

}

выводит success и правильное название таблицы, только вот нихера не очищается она. Причем из под того же юзера из консольки таблица очищается. Как ошибку вывести хотябы?


Изменено пользователем justice_st

Поделиться сообщением


Ссылка на сообщение

пхп нормально будет

 

К сожалению(или к счастью), сайт написан на Java (JavaEE, сервлеты jsp-страницы), поэтому кроны мне не известны.

Может кто-нибудь знает аналог крон в Java?

 

По поводу шифрования, после сообщения о heartbeat'е не хотел использовать https, но теперь почитал о нем подробнее. Вроде дыру закрыли. Я в принципе хотел делать что-то подобное, используя алгоритм RSA, создавать при авторизации закрытый ключ на сервере и отправлять открытый ключ клиенту, но это было так муторно, поэтому у вас совета и спросил.


-__-

Поделиться сообщением


Ссылка на сообщение
(изменено)

del


Изменено пользователем Herus

Поделиться сообщением


Ссылка на сообщение

сессии то для лохов или чо?

Хм, я почему-то думал, что с сессиями будут проблемы в клиентском приложении.

Но со стороны сервера - это идеально решение.

Спасибо большое за совет, надо потестить :smile:


-__-

Поделиться сообщением


Ссылка на сообщение

Если надо и https обойдут

ты свои пароли и данные кредиток по хттпс гоняешь

 

пхп нормально будет

 

К сожалению(или к счастью), сайт написан на Java (JavaEE, сервлеты jsp-страницы), поэтому кроны мне не известны.

Может кто-нибудь знает аналог крон в Java?

 

По поводу шифрования, после сообщения о heartbeat'е не хотел использовать https, но теперь почитал о нем подробнее. Вроде дыру закрыли. Я в принципе хотел делать что-то подобное, используя алгоритм RSA, создавать при авторизации закрытый ключ на сервере и отправлять открытый ключ клиенту, но это было так муторно, поэтому у вас совета и спросил.

это не только мутно, но и ресурсоемко. в ссл асиметричное шифрование используется исключительно для шифрования симметричного ключа и передачи его в зашифрованном виде от клиента на сервер.


Колы я выросту - то хочу буты такым як я

5c8bbc85b99e.gif

 

годные смайлы

Поделиться сообщением


Ссылка на сообщение
(изменено)
ты свои пароли и данные кредиток по хттпс гоняешь
сразу поймет, что и куда отправляется. Сможет легко подделать запрос в браузере и нарушить работу системы

От этого то https каким образом защитит?


Изменено пользователем DeadMage

Поделиться сообщением


Ссылка на сообщение

Ну если серверсайл проверок личности юзера не делается, то не поможет ничего.

Поделиться сообщением


Ссылка на сообщение

Я хз мы в банке юзаем сессии и не паримся, плюс дополнительные утилиты проверок на стороне сервера по отношению к авторизовывающемуся клиенту :hmm:


:buba:

ни мало ни много, а много и мало

Поделиться сообщением


Ссылка на сообщение

тестерам тут не рады

 

кстати, я тут прикрутил в будущей админке двойную авторизацию через google authenicate, кто чо думает?


Мобильное приложение для продоты https://play.google....id=ru.prodota.m

Поделиться сообщением


Ссылка на сообщение

Мог бы прочитать его сообщение как:

Если хочешь быть программировать на С++, то начинай задрачивать профиль в GitHub. Через год бесплатного задротства (один хер ты студент) тебе будет хватать скиллов, чтобы не быть бесполезным ньюфагом.

Короч сисадмином буду)

Поделиться сообщением


Ссылка на сообщение

чо ж ты так быстро сдался? Обычно программистом так и так приходится около года работать за идею.


Мобильное приложение для продоты https://play.google....id=ru.prodota.m

Поделиться сообщением


Ссылка на сообщение

чо ж ты так быстро сдался? Обычно программистом так и так приходится около года работать за идею.

Ну у меня такая ситуация, что бабос нужен будет сразу по окончании. А вечерами буду свое что-то писать/изучать.

Поделиться сообщением


Ссылка на сообщение
(изменено)

Здесь могла бы быть ваша реклама!


Изменено пользователем yellyex

moonfangtopich написал 29.08.2019 в 14:57:
У вас недостаточно широкий кругозор, пацаны

Я странствия этого еблана видел в покерных топанах, а потом в таверне - это один из самых безумных людей на форуме. Я искренне надеялся, что его зов о помощи останется незамеченным, но нет, нашелся доброволец и вот уже три страницы мы пожинаем плоды

Поделиться сообщением


Ссылка на сообщение
Гость
Эта тема закрыта для публикации сообщений.

×
×
  • Создать...