![]() |
|
Модераторы: Wowa |
![]()
|
|
| ksili |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2069 Регистрация: 3.11.2005 Где: Красноярск Репутация: нет Всего: 17 |
Вопрос немного ламерский, т.к. web-программированием практически не занимался.
Наша фирма открыла свой сайт. Пока просто информационный. Но есть намерения добавить возможность для наших клиентов совершать через него некоторые действия. Например, передача пин-кода для пополнения счёта или что-то подобное, заключающееся в передаче одной-двух строк информации. Сложность заключается в том, как передать эти данные, т.к. рабочая база данных и процессинговое ПО стоит на нашем сервере, а сайт хостится у некоторого провайдера. Данные нужно передавать без задержек (т.е. сразу) и безопасно (т.к. инфа конфиденциальная). Формочку-то на сайте присобачить для ввода данных не проблема. Но вот как их передать на наш сервер? -------------------- Ничто так не развивает аналитическое мышление, как отладка сложной программы без возможности пошагового выполнения (с) |
|||
|
||||
| redona |
|
|||
|
фоса: - МЯСА... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2252 Регистрация: 15.11.2005 Где: Украина, Харьков Репутация: нет Всего: 99 |
а как вы собираетесь возвращать известный код клиенту? -------------------- В храме надпись: "От святого огня не прикуривают" переходи на сторону зла, - у нас есть печеньки! - Пишите код так, как будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете. Стив Макконнелл |
|||
|
||||
| ksili |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2069 Регистрация: 3.11.2005 Где: Красноярск Репутация: нет Всего: 17 |
Это скорее всего не понадобится. Клиенту будет приходить смс. Хотя как организовать двухстороннюю связь тоже хотелось бы узнать, возможно пригодится. -------------------- Ничто так не развивает аналитическое мышление, как отладка сложной программы без возможности пошагового выполнения (с) |
|||
|
||||
| ksili |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2069 Регистрация: 3.11.2005 Где: Красноярск Репутация: нет Всего: 17 |
Я тут подумал. Действительно нужен полноценный двухсторонний обмен данными. Ведь клиент же может захотеть посмотреть, например, инфу о своём счёте, статистику операций и т.д. Это полноценный виртуальный кабинет получается...
Может я вопрос не в тот раздел запостил? или вопрос надо задать более конкретно? А-то чё-то тишина... -------------------- Ничто так не развивает аналитическое мышление, как отладка сложной программы без возможности пошагового выполнения (с) |
|||
|
||||
| Alexandr87 |
|
|||
![]() дыкий псых ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1459 Регистрация: 27.11.2004 Где: Алматы, Казахстан Репутация: нет Всего: 39 |
По-моему самый оптимальный варинат это откзаться от услуг провайдера и взять обслуживание WWW на себя.
|
|||
|
||||
| ZeeLax |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4388 Регистрация: 20.8.2006 Где: Алма-Ата Репутация: нет Всего: 88 |
Организуйте безопасный туннель от хостера до сервера с данными. Или ещё лучше - на сервере с данными повесьте апапч, и по https обращайтесь к нему из скрипта. Сразу и двусторонний обмен получится.
Можно и обработчик данных из формочки вызывать напрямую с вашего сервера с данными, оставив остальной контент у хостера. -------------------- Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none. — Doug Larson |
|||
|
||||
| Alexandr87 |
|
|||
![]() дыкий псых ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1459 Регистрация: 27.11.2004 Где: Алматы, Казахстан Репутация: нет Всего: 39 |
не считается а смысл остальной контент у хостера оставлять? Да и у хостера появляются возможности для проведения атак направленных на получения передаваемых конфидециальных данных. Это сообщение отредактировал(а) Alexandr87 - 18.6.2008, 07:06 |
|||
|
||||
| ksili |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2069 Регистрация: 3.11.2005 Где: Красноярск Репутация: нет Всего: 17 |
Спасибо за советы. Апач, пхп, перл - это то, чем я ещё ни разу не пользовался
Добавлено через 14 минут и 2 секунды Кстати посмотрел наш тарифный план хостинга. Он оказывается самый простой. Из так называемых "возможностей" есть только стандартные CGI-скрипты и Server Side Includes (SSI). Для сравнения на профессиональном тарифе в этом же списке есть ещё PHP4, PHP5, mod perl, java servlets и др. Можно ли используя только CGI-скрипты сделать то, что нам нужно? -------------------- Ничто так не развивает аналитическое мышление, как отладка сложной программы без возможности пошагового выполнения (с) |
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 1 Всего: 317 |
сегодня (да простят меня перлисты) есть очень много готовых библиотек на питоне (python), очень легкоучимый и удобный язык.
насчет безопасности - на все 100% согласен с Alexandr87. если на публичном сервере будет храниться хоть какая-то конфиденциальная инфа, лучше всего, чтобы он был у вас в руках. контроль того, что втекает и вытекает между публичной сетью и более безопасной, внутренней можно делать разными средствами.. тут написанием программок на php/python/perl не отделаешься, над организовать физический сегмент сети, фильтрование, логи скидывать на какой-то лог-сервер и вообще много проблем. напр. если вы не хотите поддерживать 2-3 сервера Certificate authority, которые вам будут стоить денег и в поддержке и железо, то стоит купить сертификаты у провайдеров - verisign,thawte и т.д. но если у вас целая сеть ssl-нутых компутеров, тогда уже имеет смысл установить свой корпоративный CA. -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
| ksili |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2069 Регистрация: 3.11.2005 Где: Красноярск Репутация: нет Всего: 17 |
Под конфиденциальной инфой вы имеете в виду ответы нашего сервера? Т.е. допустим зашёл клиент в свой кабинет (https-сессия), т.е. ввёл логин/пароль, это отправилось нашему серверу, он вернул, допустим, баланс юзера, который отобразился у него на странице. Сама же база в целом находится не у хостера... Или вы допускаете, что он будет перехватывать логин и пароль? -------------------- Ничто так не развивает аналитическое мышление, как отладка сложной программы без возможности пошагового выполнения (с) |
|||
|
||||
| Alexandr87 |
|
|||
![]() дыкий псых ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1459 Регистрация: 27.11.2004 Где: Алматы, Казахстан Репутация: нет Всего: 39 |
||||
|
||||
| ksili |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2069 Регистрация: 3.11.2005 Где: Красноярск Репутация: нет Всего: 17 |
Ну скажем так, я считаю это очень маловероятным (хостинг у Зенона). Кроме того, полученная информация вряд ли ему пригодится. Конфиденциальной она считается постольку-поскольку, хотя конечно возможно функционал сайта будет увеличиваться. Но, допустим, будем защищаться и от этого. Как? Я так понимаю, тогда надо шифровать логин и пароль уже на стороне клиента. Какими средствами это можно сделать (огласите весь список пожалуйста!)? javascript? или что-то ещё? Есть ещё вариант. Не покупать сертификат, а выдать его самому себе -------------------- Ничто так не развивает аналитическое мышление, как отладка сложной программы без возможности пошагового выполнения (с) |
|||
|
||||
| MuToGeN |
|
|||
![]() Лесник ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4379 Регистрация: 15.8.2002 Где: Москва Репутация: нет Всего: 32 |
Primo, для веб-программинга существуют свои разделы, куда эта тема отправится в ближайшую пару минут.
Secundo, хочешь сделать что-то хорошо - сделай это сам, т.е. если там действительно столь конфиденциальные данные, то оно должно стоять не у хостера, а в твоем офисе. -------------------- Three pings for the token rings, Five pings for the UNIX machines, Hundred pings for the broken links, One special ping to check them all Through Simple Network Management Protocol! |
|||
|
||||
| Alexandr87 |
|
|||
![]() дыкий псых ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1459 Регистрация: 27.11.2004 Где: Алматы, Казахстан Репутация: нет Всего: 39 |
Можно конечно и такими способами пойти. Но я еще раз повторюсь - что оптимальным считаю перенос хостинга к себе(раз уж вы все равно какой-то сервис будете предоставлять). И все - дальше никаких проблем, настраиваем ssl и все. Добавлено @ 09:39 MuToGeN, причем здесь веб-программирование? Это сообщение отредактировал(а) Alexandr87 - 18.6.2008, 09:40 |
|||
|
||||
| MuToGeN |
|
|||
![]() Лесник ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4379 Регистрация: 15.8.2002 Где: Москва Репутация: нет Всего: 32 |
Похоже, действительно погорячился с переносом темы. Прошу прощения, не всегда бываю адекватен сразу после того, как просыпаюсь.
-------------------- Three pings for the token rings, Five pings for the UNIX machines, Hundred pings for the broken links, One special ping to check them all Through Simple Network Management Protocol! |
|||
|
||||
![]()
|
| Правила форума "Хостинг" | |
|
|
Запрещается! 1. Публиковать ссылки для чисто рекламных целей. 2. Оффтопить, флеймить, говорить не культурно. Пожалуйста, адекватно задавайте свой вопрос. Тема должна создаваться с названием характеризующем Вашу проблему. Задавайте вопросы правильно - как спросите, так вам и ответят. Разрешено! Делиться ссылками на удачные хостинги по теме. Обсуждать хостинг по темам. Давать ссылки на статьи, обзоры, и всего что относится к хостингу и регистрации доменов, если это не нарушает первый пункт правил. Задавая вопрос, давайте нужную информацию касающуюся Вашей проблемы. Этим вы ускорите полезные ответы. Внимание!Все вопросы и запросы по бесплатным хостингам задаются только в этой теме P.S. Размещение рекламы будет строго наказываться! Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Wowa, MoLeX |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Хостинг и доменные имена | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |