|
|
ru.website- RU.WEBSITE ------------------------------------------------------------------- From : Vinokurov Andrey 2:5020/400 18 Jan 2002 19:07:00 To : Serge Shikov Subject : Re: ? is OK if CGI == EXE -------------------------------------------------------------------------------- Привет. "Serge Shikov" <shikov@rinet.ru> wrote in message news:3C3FF8EC.CB9E77D8@rinet.ru... > Просил. Только не такой. Я очень сомневаюсь, что такие задачи можно и > нужно решать в вебе, и оформлять в виде CGI. И твой пример с шифрованием > меня нисколько пока не убедил. Тебе что, реальную задачу нужно? Hет у меня для тебя реальной задачи на текущий момент. Однако нетрудно предсказать, что подобным образом будет себя вести любая задача со сходным характером вычислений. > Какое отношение подпись имеет к CGI? Если ты завтра решишь подписывать > электронную почту или ICQ - ты выбросишь CGI, и напишешь все заново? Я все _откомпилирую_ заново. Зачем это заново писать, если все уже написано один раз. > все-таки твои "числодробильные" задачки оформлены в виде отдельного > компонента, применимого везде? Еще раз - если что-то существует в виде сишного/плюсового кода, оформить это что-то в виде "отдельного компонента, применяемого везде" - пара пустяков. Есть еще одно соображение в пользу встраивания в экзешник - код, оформленный в виде одного экзешника надежней, это показывает практика. Почитай форумы у различных хостеров - народ частенько воет по поводу того, что админ поменял настройки, и долго и успешно работающий скрипт (перл, пхп) перестал работать. > Конечно я знаю, что подписи документов там нету. Чего же тогда спрашиваешь? > Hу я не про конкретный случай разумеется говорю. Прикладному > программисту незачем писать защиту - это отдельная работа, ее уметь > надо, грубо говоря. Hо верно и обратное - если ты специалист в этой > области, то зачем тебе писать прикладные задачи? Пиши компоненты. Жизнь - она сложная штука. Иногда приходится менять специализацию. Вот уже 7 лет как я переквалифицировался из писателей в тех, кто ставит для них задачи. Конечно, частенько приходится писать и самому, но - по мелочи. > Т.е. я все еще не пойму вот чего - если есть готовая библиотека для > электронной подписи документов, почему нельзя оформить ее как функцию > перла, и _пользоваться_ ею из перловых CGI? Зачем смешивать в одной > программе разные задачи? Hе хочешь - не смешивай. Мой пример был не столько о шифровании и подписи, сколько о характере вычислений. Вместо того, чтобы выдумывать тебе задачу я взял свой код и за 5 минут переделал под цги. Практически любая задача с тем же характером вычислительной работы покажет аналогичный результат. > Да при чем тут вообще цифры? Есть задача, у которой часть работы > заключается в шифровании/подписывании etc. Вот модуль напиши, который > это будет делать, универсальный. Оформи как библиотеку для перла, явы, > JavaScript, PHP, как ActiveX. И продавай, раз ты специалист по > безопасности. А дальше пусть народ свои CGI пишет на том, на чем ему > удобно и привычно. :) С какого-то времени это стало невозможно. Именно с этого времени я перестал быть _профессиональным_ разработчиком СКЗИ. > > Да причем здесь шифрование или магазин? > При том. Ты согласен, что уровень SSL покрывается модулями, и CGI туда > лезть не надо? Я так понимаю что да. Да. > Идем дальше. Есть уровнем выше документы, которые надо подписывать. > Берем библиотеку (например на C++), PGP-Sign-xx.xx, и с ее > использованием пишем все остальное на перле. > # 2 (generate signature) > my ($signature, $version) = pgp_sign ($keyid, $passphrase, @data); > my @errors = PGP::Sign::pgp_error; > print 'not ' if @errors; > print "ok 2\n"; > warn @errors if @errors; Против такого подхода я не возражаю - когда основная задача может быть эффективно решена перлом, а вспомогательные - специальным софтом. Или есть _готовые_ модули для решения отдельных задач, а перл используется как интегрирующее средство. Только я говорю про другое - иногда решение _основной_ задачи цги-модуля, занимает 20 секунд если написано на перле и 0.1 с, если на компилируемом языке. Ясен пень, в такой ситуции решать задачу должен исполняемый код. Так зачем мне здесь возиться с перловой "обвязкой", если я всю задачу целиком могу сделать в виде одного исполняемого модуля? Пока. Андрей. --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.website/6577afe95e23.html, оценка из 5, голосов 10
|