Модераторы: Wowa

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Организация передачи данных со своего сайта 
:(
    Опции темы
ksili
Дата 17.6.2008, 06:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2069
Регистрация: 3.11.2005
Где: Красноярск

Репутация: нет
Всего: 17



Вопрос немного ламерский, т.к. web-программированием практически не занимался.

Наша фирма открыла свой сайт. Пока просто информационный. Но есть намерения добавить возможность для наших клиентов совершать через него некоторые действия. Например, передача пин-кода для пополнения счёта или что-то подобное, заключающееся в передаче одной-двух строк информации. 
Сложность заключается в том, как передать эти данные, т.к. рабочая база данных и процессинговое ПО стоит на нашем сервере, а сайт хостится у некоторого провайдера. Данные нужно передавать без задержек (т.е. сразу) и безопасно (т.к. инфа конфиденциальная). 
Формочку-то на сайте присобачить для ввода данных не проблема. Но вот как их передать на наш сервер?


--------------------
Ничто так не развивает аналитическое мышление, как отладка сложной программы без возможности пошагового выполнения (с)
PM MAIL   Вверх
redona
Дата 17.6.2008, 08:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


фоса: - МЯСА...
****


Профиль
Группа: Участник Клуба
Сообщений: 2252
Регистрация: 15.11.2005
Где: Украина, Харьков

Репутация: нет
Всего: 99



Цитата(ksili @  17.6.2008,  06:21 Найти цитируемый пост)
Но вот как их передать на наш сервер

а как вы собираетесь возвращать известный код клиенту?


--------------------
В храме надпись:
"От святого огня не прикуривают"

переходи на сторону зла, - у нас есть печеньки!

 - Пишите код так, как будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете.
Стив Макконнелл
PM MAIL WWW   Вверх
ksili
Дата 17.6.2008, 08:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2069
Регистрация: 3.11.2005
Где: Красноярск

Репутация: нет
Всего: 17



Цитата(redona @  17.6.2008,  12:36 Найти цитируемый пост)
а как вы собираетесь возвращать известный код клиенту?

Это скорее всего не понадобится. Клиенту будет приходить смс. 
Хотя как организовать двухстороннюю связь тоже хотелось бы узнать, возможно пригодится.


--------------------
Ничто так не развивает аналитическое мышление, как отладка сложной программы без возможности пошагового выполнения (с)
PM MAIL   Вверх
ksili
Дата 17.6.2008, 10:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2069
Регистрация: 3.11.2005
Где: Красноярск

Репутация: нет
Всего: 17



Я тут подумал. Действительно нужен полноценный двухсторонний обмен данными. Ведь клиент же может захотеть посмотреть, например, инфу о своём счёте, статистику операций и т.д. Это полноценный виртуальный кабинет получается...

Может я вопрос не в тот раздел запостил? или вопрос надо задать более конкретно? А-то чё-то тишина...


--------------------
Ничто так не развивает аналитическое мышление, как отладка сложной программы без возможности пошагового выполнения (с)
PM MAIL   Вверх
Alexandr87
Дата 17.6.2008, 12:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: нет
Всего: 39



По-моему самый оптимальный варинат это откзаться от услуг провайдера и взять обслуживание WWW на себя.
PM Jabber   Вверх
ZeeLax
Дата 17.6.2008, 18:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: нет
Всего: 88



Организуйте безопасный туннель от хостера до сервера с данными. Или ещё лучше - на сервере с данными повесьте апапч, и по https обращайтесь к нему из скрипта. Сразу и двусторонний обмен получится.
Можно и обработчик данных из формочки вызывать напрямую с вашего сервера с данными, оставив остальной контент у хостера.


--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
Alexandr87
Дата 18.6.2008, 07:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: нет
Всего: 39



Цитата(ZeeLax @  17.6.2008,  21:11 Найти цитируемый пост)
Организуйте безопасный туннель от хостера до сервера с данными

не считается smile для хостера будет доступна конфидециальная информация.

Цитата(ZeeLax @  17.6.2008,  21:11 Найти цитируемый пост)

Или ещё лучше - на сервере с данными повесьте апапч, и по https обращайтесь к нему из скрипта. Сразу и двусторонний обмен получится.
Можно и обработчик данных из формочки вызывать напрямую с вашего сервера с данными, оставив остальной контент у хостера. 

а смысл остальной контент у хостера оставлять?  Да и у хостера появляются возможности для проведения атак направленных на получения передаваемых конфидециальных данных.


Это сообщение отредактировал(а) Alexandr87 - 18.6.2008, 07:06
PM Jabber   Вверх
ksili
Дата 18.6.2008, 07:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2069
Регистрация: 3.11.2005
Где: Красноярск

Репутация: нет
Всего: 17



Спасибо за советы. Апач, пхп, перл - это то, чем я ещё ни разу не пользовался  smile Я ещё поразбираюсь и возможно уже задам более конкретные вопросы

Добавлено через 14 минут и 2 секунды
Кстати посмотрел наш тарифный план хостинга. Он оказывается самый простой. Из так называемых "возможностей" есть только стандартные CGI-скрипты и  Server Side Includes (SSI). Для сравнения на профессиональном тарифе в этом же списке есть ещё PHP4, PHP5, mod perl, java servlets и др.
Можно ли используя только CGI-скрипты сделать то, что нам нужно?


--------------------
Ничто так не развивает аналитическое мышление, как отладка сложной программы без возможности пошагового выполнения (с)
PM MAIL   Вверх
bilbobagginz
Дата 18.6.2008, 08:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 1
Всего: 317



сегодня (да простят меня перлисты) есть очень много готовых библиотек на питоне (python), очень легкоучимый и удобный язык.
насчет безопасности - на все 100% согласен с Alexandr87.
если на публичном сервере будет храниться хоть какая-то конфиденциальная инфа, лучше всего, чтобы он был у вас в руках. контроль того, что втекает и вытекает между публичной сетью и более безопасной, внутренней можно делать разными средствами..
тут написанием программок на php/python/perl не отделаешься, над организовать физический сегмент сети, фильтрование, логи скидывать на какой-то лог-сервер и вообще много проблем.
напр. если вы не хотите поддерживать 2-3 сервера Certificate authority, которые вам будут стоить денег и в поддержке и железо, то стоит купить сертификаты у провайдеров - verisign,thawte и т.д.
но если у вас целая сеть ssl-нутых компутеров, тогда уже имеет смысл установить свой корпоративный CA.



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
ksili
Дата 18.6.2008, 08:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2069
Регистрация: 3.11.2005
Где: Красноярск

Репутация: нет
Всего: 17



Цитата(bilbobagginz @  18.6.2008,  12:18 Найти цитируемый пост)
если на публичном сервере будет храниться хоть какая-то конфиденциальная инфа

Под конфиденциальной инфой вы имеете в виду ответы нашего сервера? Т.е. допустим зашёл клиент в свой кабинет (https-сессия), т.е. ввёл логин/пароль, это отправилось нашему серверу, он вернул, допустим, баланс юзера, который отобразился у него на странице. 
Сама же база в целом находится не у хостера... Или вы допускаете, что он будет перехватывать логин и пароль?


--------------------
Ничто так не развивает аналитическое мышление, как отладка сложной программы без возможности пошагового выполнения (с)
PM MAIL   Вверх
Alexandr87
Дата 18.6.2008, 08:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: нет
Всего: 39



Цитата(ksili @  18.6.2008,  11:37 Найти цитируемый пост)
Или вы допускаете, что он будет перехватывать логин и пароль? 

а вы этого не допускаете?

Это сообщение отредактировал(а) Alexandr87 - 18.6.2008, 08:55
PM Jabber   Вверх
ksili
Дата 18.6.2008, 09:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2069
Регистрация: 3.11.2005
Где: Красноярск

Репутация: нет
Всего: 17



Цитата(Alexandr87 @  18.6.2008,  12:55 Найти цитируемый пост)
а вы этого не допускаете?

Ну скажем так, я считаю это очень маловероятным (хостинг у Зенона). Кроме того, полученная информация вряд ли ему пригодится. Конфиденциальной она считается постольку-поскольку, хотя конечно возможно функционал сайта будет увеличиваться.

Но, допустим, будем защищаться и от этого. Как? Я так понимаю, тогда надо шифровать логин и пароль уже на стороне клиента. Какими средствами это можно сделать (огласите весь список пожалуйста!)? javascript? или что-то ещё?

Цитата(bilbobagginz @  18.6.2008,  12:18 Найти цитируемый пост)
напр. если вы не хотите поддерживать 2-3 сервера Certificate authority, которые вам будут стоить денег и в поддержке и железо, то стоит купить сертификаты у провайдеров - verisign,thawte и т.д.но если у вас целая сеть ssl-нутых компутеров, тогда уже имеет смысл установить свой корпоративный CA.

Есть ещё вариант. Не покупать сертификат, а выдать его самому себе  smile "Мегафон-Сибирь" и Alterphone например так и сделали. Не очень красиво, т.к. браузер об этом кричит, но зато шифруется.


--------------------
Ничто так не развивает аналитическое мышление, как отладка сложной программы без возможности пошагового выполнения (с)
PM MAIL   Вверх
MuToGeN
Дата 18.6.2008, 09:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Лесник
****


Профиль
Группа: Модератор
Сообщений: 4379
Регистрация: 15.8.2002
Где: Москва

Репутация: нет
Всего: 32



Primo, для веб-программинга существуют свои разделы, куда эта тема отправится в ближайшую пару минут.
Secundo, хочешь сделать что-то хорошо - сделай это сам, т.е. если там действительно столь конфиденциальные данные, то оно должно стоять не у хостера, а в твоем офисе.


--------------------
Three pings for the token rings,
Five pings for the UNIX machines,
Hundred pings for the broken links,
One special ping to check them all
Through Simple Network Management Protocol!
PM MAIL ICQ   Вверх
Alexandr87
Дата 18.6.2008, 09:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: нет
Всего: 39



Цитата(ksili @  18.6.2008,  12:19 Найти цитируемый пост)
Но, допустим, будем защищаться и от этого. Как? Я так понимаю, тогда надо шифровать логин и пароль уже на стороне клиента. Какими средствами это можно сделать (огласите весь список пожалуйста!)? javascript? или что-то ещё?

Можно конечно и такими способами пойти. Но я еще раз повторюсь - что оптимальным считаю перенос хостинга к себе(раз уж вы все равно какой-то сервис будете предоставлять). И все - дальше никаких проблем, настраиваем ssl и все.

Добавлено @ 09:39
MuToGeN, причем здесь веб-программирование?

Это сообщение отредактировал(а) Alexandr87 - 18.6.2008, 09:40
PM Jabber   Вверх
MuToGeN
Дата 18.6.2008, 09:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Лесник
****


Профиль
Группа: Модератор
Сообщений: 4379
Регистрация: 15.8.2002
Где: Москва

Репутация: нет
Всего: 32



Похоже, действительно погорячился с переносом темы. Прошу прощения, не всегда бываю адекватен сразу после того, как просыпаюсь.


--------------------
Three pings for the token rings,
Five pings for the UNIX machines,
Hundred pings for the broken links,
One special ping to check them all
Through Simple Network Management Protocol!
PM MAIL ICQ   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Хостинг"
Wowa
MoLeX

Запрещается!

1. Публиковать ссылки для чисто рекламных целей.

2. Оффтопить, флеймить, говорить не культурно.

Пожалуйста, адекватно задавайте свой вопрос. Тема должна создаваться с названием характеризующем Вашу проблему.

Задавайте вопросы правильно - как спросите, так вам и ответят.

Разрешено!

Делиться ссылками на удачные хостинги по теме.

Обсуждать хостинг по темам.

Давать ссылки на статьи, обзоры, и всего что относится к хостингу и регистрации доменов, если это не нарушает первый пункт правил.

Задавая вопрос, давайте нужную информацию касающуюся Вашей проблемы. Этим вы ускорите полезные ответы.

Внимание!
Все вопросы и запросы по бесплатным хостингам задаются только в этой теме


P.S. Размещение рекламы будет строго наказываться!



Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Wowa, MoLeX

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Хостинг и доменные имена | Следующая тема »


 




[ Время генерации скрипта: 0.0560 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.