eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiLukas - bezpieczeństwoRe: Lukas - bezpieczeństwo
  • Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!n
    ews.icm.edu.pl!news.onet.pl!news.pik-net.pl!not-for-mail
    From: "Krzysztof Kowalski" <kowalski@___nospam___bankier.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Lukas - bezpieczeństwo
    Date: Thu, 19 Dec 2002 16:27:06 +0100
    Organization: PIK-Net Sieci Rozlegle - http://www.pik-net.pl
    Lines: 68
    Message-ID: <atss18$v8v$1@shilo.silesia.pik-net.pl>
    References: <atsam1$n8n$1@shilo.silesia.pik-net.pl>
    <5...@n...onet.pl>
    NNTP-Posting-Host: dsl.dronet.gliwice.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset="iso-8859-2"
    Content-Transfer-Encoding: 8bit
    X-Trace: shilo.silesia.pik-net.pl 1040315240 32031 213.216.88.26 (19 Dec 2002
    16:27:20 GMT)
    X-Complaints-To: n...@s...silesia.pik-net.pl
    NNTP-Posting-Date: 19 Dec 2002 16:27:20 GMT
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 5.50.4807.1700
    X-MimeOLE: Produced By Microsoft MimeOLE V5.50.4807.1700
    Xref: news-archive.icm.edu.pl pl.biznes.banki:218470
    [ ukryj nagłówki ]

    > Hmmm, dziwne podejscie.
    >
    > mBank umie, Fortis tez, Lukas nie.

    Ale CO mBank umie??? Możesz bez problemu wpisać inny adres do okna, a potem
    wrócić do mBanku - i nie ma w tym nic dziwnego. (o czym niżej)

    >
    > Ale widzisz.... ja to jestem starej daty i sie nigdy nie wylogowuje.
    >
    > Moze wzielo sie to stad, ze dawno, kiedy jeszcze pisalem aplikacje (
    brrrr )
    > podczas zamykania aplikacji robilo sie tzw "cleanup" - zamykanie
    wszystkich
    > otwartych sesji, plikow, zwalnianie pamieci, zapis do logow i inne takie
    ...
    > sprzatanie smieci.

    To naprawdę super, ale co to ma do rzeczy? Pojęcia widać nie masz większego
    o protokole HTTP. To, że ktoś zna się na autobusach nie znaczy, że będzie
    znał sie od razu też na trolejbusach!

    >
    > Czasem tez, w bardziej odpowiedzialnych aplikacjach ( banki, duze sieciowe
    > instalacje z wieloma uzytkownikami ) montowalo sie procedury sprawdzajace
    > uprawnienia uzytkownika ( mogly sie zmienic w trakcie sesji ), ilosc
    otwartych
    > sesji i inne takie pierdy - czy to co jakis czas, czy to podczas
    wykonywania
    > operacji.

    Ale co to ma do rzeczy?

    >
    > No, ale teraz mamy MSFT, balaganiarskie systemy to standard i nikt nie
    zwraca
    > uwagi bo:
    >
    > - sie nie wylogowales !!!!
    > - bo nie wiesz co to sesja !!!
    > - bo nie wiesz co to asp, html, jsp !!!

    A co MSFT (cokolwiek by to było - wygląda na jakieś kompleksy wobec MS :-)
    do systemu sesji w HTTP? Sesje w HTTP zostały opracowane przez W3C i są
    pewnym standardem.

    >
    > Ale nie wszyscy chca wiedziec.

    Nie rozumiesz idei tego protokołu.

    >
    > Niektorzy po prostu chca, zeby to dzialalo intuicyjnie, wiarygodnie,
    szybko i
    > niezawodnie. Bo tak powinno byc w kazdym banku :))

    A ja bym chciał, zeby auta jeździły 500km/h i były super bezpieczne - i co z
    tego?

    >
    > Ale moze ja sie nie znam :((

    Oj, z tego co napisałeś - to nie bardzo :-)

    Pozdrawiam
    K. Kowalski


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1