|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Ilya Anfimov 2:5020/400 14 Feb 2002 13:00:54 To : Victor Wagner Subject : Re: Пpогpаммиpование -------------------------------------------------------------------------------- On Wed, 13 Feb 2002 21:17:17 +0000 (UTC), Victor Wagner <vitus@45.free.net> wrote: > Zahar Kiselev <Zahar.Kiselev@p1.f382.n5030.z2.fidonet.org> > wrote: > >ZK> Hello Victor! > >ZK> Feb 13 09:53 02, Victor Wagner wrote to Zahar Kiselev: > > VW>> Звонил. Жалкое и ублюдское подобие Web-сервера. >ZK> Есть еще и такая штука, как специфика информации - не все, >ZK> что можно выложить на ббс, можно выложить на веб-сервер. >ZK> Потому что ббс предполагает более строгий контроль за >ZK> пользователями на основе понятия процедуры соединения, >ZK> паролей и прав доступа. Писать аналогичную авторизацию для >ZK> веба - задача куда как более сложная, так как там > >Куда более простая. Если не только писать, но и читать. В смысле >документацию на протокол (rfc2617) и на используемый веб-сервер. Какой урод придумал этот протокол -- я просто не понимаю. Это же надо было -- login есть, а logoutа нет. Руки отрывать. Hе говоря уже о том, что в таком случае пароль неизменно хранится в браузере (по крайней мере на время сессии) и все время бегает по сети. Просто-таки plaintextом. Какой OTP? О чем это вы? Hет никакого OTP. О digestе-то вспомнили чёрт знает когда, когда поезд уже ушёл. Кстати, в общую концепцию web-интерфейса (особенно учитывая, что она каждый раз рисуется дизайнером своя) и общения пользователя с web-сервером это вылетающее окошко совершенно не укладывается. Собственно, это хороший пример того, каким бредом являются современный уеб-технологии. Полнейшим бредом. PS Иногда, правда, я хочу показаться психиатру. А то как-то много бреда вокруг -- может это я уже до шизофрении дожил? > >ZK> соединение устанавливается и закрывается после каждого >ZK> запроса страницы. Я лично наблюдал веб-программистов, >ZK> которые делали авторизацию - это было весьма не просто, а я > >Гнать таких надо. Или не гнать, а ставить над ними одного ПРОГРАММИСТА, >который способен сдизайнить схему авторизации, исходя из реальных >потребностей, а не исходя из тех средств которыми привыкли >пользоваться в не-web решениях заказчики. > >Как правило, необходимость в сессиях возникает тогда, когда >в web-среду пытаются перенести логику работы приложения, Точка. --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/1511abde0a25.html, оценка из 5, голосов 10
|