eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiLukas - bezpieczeństwoRe: Lukas - bezpieczeństwo
  • Data: 2002-12-19 15:27:06
    Temat: Re: Lukas - bezpieczeństwo
    Od: "Krzysztof Kowalski" <kowalski@___nospam___bankier.pl> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    > Hmmm, dziwne podejscie.
    >
    > mBank umie, Fortis tez, Lukas nie.

    Ale CO mBank umie??? Możesz bez problemu wpisać inny adres do okna, a potem
    wrócić do mBanku - i nie ma w tym nic dziwnego. (o czym niżej)

    >
    > Ale widzisz.... ja to jestem starej daty i sie nigdy nie wylogowuje.
    >
    > Moze wzielo sie to stad, ze dawno, kiedy jeszcze pisalem aplikacje (
    brrrr )
    > podczas zamykania aplikacji robilo sie tzw "cleanup" - zamykanie
    wszystkich
    > otwartych sesji, plikow, zwalnianie pamieci, zapis do logow i inne takie
    ...
    > sprzatanie smieci.

    To naprawdę super, ale co to ma do rzeczy? Pojęcia widać nie masz większego
    o protokole HTTP. To, że ktoś zna się na autobusach nie znaczy, że będzie
    znał sie od razu też na trolejbusach!

    >
    > Czasem tez, w bardziej odpowiedzialnych aplikacjach ( banki, duze sieciowe
    > instalacje z wieloma uzytkownikami ) montowalo sie procedury sprawdzajace
    > uprawnienia uzytkownika ( mogly sie zmienic w trakcie sesji ), ilosc
    otwartych
    > sesji i inne takie pierdy - czy to co jakis czas, czy to podczas
    wykonywania
    > operacji.

    Ale co to ma do rzeczy?

    >
    > No, ale teraz mamy MSFT, balaganiarskie systemy to standard i nikt nie
    zwraca
    > uwagi bo:
    >
    > - sie nie wylogowales !!!!
    > - bo nie wiesz co to sesja !!!
    > - bo nie wiesz co to asp, html, jsp !!!

    A co MSFT (cokolwiek by to było - wygląda na jakieś kompleksy wobec MS :-)
    do systemu sesji w HTTP? Sesje w HTTP zostały opracowane przez W3C i są
    pewnym standardem.

    >
    > Ale nie wszyscy chca wiedziec.

    Nie rozumiesz idei tego protokołu.

    >
    > Niektorzy po prostu chca, zeby to dzialalo intuicyjnie, wiarygodnie,
    szybko i
    > niezawodnie. Bo tak powinno byc w kazdym banku :))

    A ja bym chciał, zeby auta jeździły 500km/h i były super bezpieczne - i co z
    tego?

    >
    > Ale moze ja sie nie znam :((

    Oj, z tego co napisałeś - to nie bardzo :-)

    Pozdrawiam
    K. Kowalski


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1