Cytat(DeyV @ 2005-04-18 17:34:24)
Cytat(patrycjusz @ 2005-04-18 14:58:34)
nie ma kompletnie znaczenia dla bezpieczenstwa systemu czy jest w php czy w czymkolwiek innym (patrz
nordea)
patryk - a wiesz może, w czym napisany jest system nordea?
Co prawda sam system wygląda marnie, ale ciekawiłoby mnie w jakiej technologii jest wykonany.
Heja,
DeyV, gdzieś kiedyś coś widziałem
odnośnie inteligo to też można by wiele powiedzieć

, znam sporo przykładów (heh nawet dawne portale Insytutu Zarządzania) które były skodowane w php i z jednej strony były bezpieczne zaś z drugiej strony dziurawe jak sito....
Ale o bezpieczeństwie trzeba myśleć kompleksowo, a nie tylko po stronie kodu php, trzeba pamiętać o bezpieczeństwie na serwerze, o bezpieczeństwie sieci w której serwer jest podpięty itd, a tutaj myślenie "php/MYSQL" jest poprostu dziecinadą i tyle

Na koniec dodam może tak, od kilkuuu gruuuubych miesięcy powstaje na bazie moich zleceń (projekt miał za założenie być frameworkiem w którym większość funkcjonalności powstanie w trakcie pisania w oparciu o niego zleceń) projekt który "lekko" poruszy tą skostniałą branżą projektów php i będzie miał zaimplementowane 90% pomysłów które ostatnio przewineły się przez forum (wtajemniczeni już go widzieli, nie wtajemniczonych zapraszam

, i będzie holernie ułatwiał/standaryzował (wiele słów mi się ciśnie na usta) i ogólnie będzie wypas

(hehe brzmi to jakbym miał 16 lat i sprzedawał pierwszego CMS'a

) ale co z tego.... bezpieczeństwo w nim jest na bardzo wysokim poziomie, ale też co z tego jak administrator serwera może mieć nie równo pod sufitem i na serwie będzie śmigał torrent
Dalej... problem aplikacji dla finansjery to nie problem technologii, to problem kompetencji ludzi którzy je tworzą, widzisz @#Druid, to nie takie proste, tam są ludzie od wszystkiego , począwszy od zakupu technologii (i tutaj nie koniecznie ORACLE

, skończywszy na 50 osobowym zespole testującym aplikacje i grupie 5 nieznanych sobie hakierów którym płacą spore pieniądze za to aby się włamali, tutaj naprawde jest spore pole i sporo ludzi którzy uprawiają coś na tym polu....
hehe przypomniało mi się coś, jak byłem na Cebicie, tam była taka jeb... szafa do robienia backupów (która jak się później okazało poszła za parenaście mln ojro), ogromna 3 m wysoka z 5 długa, w środku robot podnosił (hmm jak to nazwać..) sekcje/bloki (takie paczki po 100 DVD

i wkładał w kieszeń (hehe kieszeń 1m na 1m) 5 sek bzzzzzzzzz i backup zrobiony

, i kilka tygodni później qmpel do mnie (pzdr ginn

) "ty jaką wypalarke widziałem do dvd, normalnie masakra w 10 min wypalała płytkę DVD"

....
Reasumując, @#Druid - napisana aplikacja przez ciebie może mieć taki sam cel jak napisana aplikacja przez sztab 100 osób, tylko będzie się różniła rozmachem

i całą resztą... której ty nie widzisz a tam goście stworzyli to już i dokumentacje do tego na 800 stron A4

_________
edit...
możesz też napisać tutaj
link niech się wycenią