Форум администраторов игровых серверов

Форум администраторов игровых серверов (https://forum.zone-game.info/TT.php)
-   Движки сайтов (CMS) (https://forum.zone-game.info/forumdisplay.php?f=47)
-   -   замена stress web (https://forum.zone-game.info/showthread.php?t=36453)

Altino 21.09.2014 11:52

замена stress web
 
Если ли что надежнее? чем этот дырявый stress web,достаточно чтоб могли регистрироватся и все.

SmileForMe 21.09.2014 11:55

Re: замена stress web
 
Самопис. =)

DRIAD 21.09.2014 11:57

Re: замена stress web
 
Ghtweb - бесплатная хорошая обвязка.

neonv1 21.09.2014 12:50

Re: замена stress web
 
Регистрация в себя включает Капча, отправка почты, Смена пароля, восстановление пароля - соотвественно и личный кабинет... И этого не достаточно для онлайн сервера.

Donatte 21.09.2014 15:17

Re: замена stress web
 
Если у вас есть шаблон для сайта, то написать нечто своё не составит труда.

mrLee13 21.09.2014 15:25

Re: замена stress web
 
Цитата:

Сообщение от DRIAD (Сообщение 375555)
Ghtweb - бесплатная хорошая обвязка.

Поддержу. На CI норм ребята написали.

Atanvar 21.09.2014 17:12

Re: замена stress web
 
Пишется замена, но еще не скоро.

Double 21.09.2014 21:27

Re: замена stress web
 
Чем стресс вас не устраивает?
Не разу не ломали т.к. соблюдаю элементарные правила безопасности

epmak 22.09.2014 09:53

Re: замена stress web
 
Цитата:

Сообщение от Double (Сообщение 375586)
Чем стресс вас не устраивает?
Не разу не ломали т.к. соблюдаю элементарные правила безопасности

я на своем движке уже не раз сталкивался, что ломают. Начинаешь выяснять как и что и всплывает столько "интересностей", что иной раз уживляешься ПОЧЕМУ сразу не сломали. В то же время, когда сам курируешь напрямую проект (консультации, мелкие доработки), то, как ни странно, не разу не ломали. Отсюда наклевывается вопрос (а то и вывод), многим не очень приятный

ProDev 22.09.2014 12:49

Re: замена stress web
 
Все, что связано напрямую с БД, уже является уязвимым в той или иной мере, т.к., добавив человеческий фактор, может появиться масса непредвиденных уязвимостей. Напишите API, используйте его с сайта\ЦП - это будет надежнее.

epmak 23.09.2014 08:15

Re: замена stress web
 
Цитата:

Сообщение от ProDev (Сообщение 375624)
Все, что связано напрямую с БД, уже является уязвимым в той или иной мере, т.к., добавив человеческий фактор, может появиться масса непредвиденных уязвимостей. Напишите API, используйте его с сайта\ЦП - это будет надежнее.

давайте не будем про философию как лучше. Хотя, местами, я согласен, что требуется апи. Так же на эту тему есть наработки: использование процедур да функций. местами, триггеров. Для тривиальных задач хватит за глаза.

ProDev 24.09.2014 02:09

Re: замена stress web
 
Цитата:

Сообщение от ReanimatoR (Сообщение 375690)
Расскажите это бедным процессинговым центрам и банкам. Как у них используются базы данных и все очень не безопасно.

Речь все же о разных вещах, в вышеописанном случае есть один немаловажный элемент системы - СБ. В нашем его нет, я не просто так написал про человеческий фактор. Да, к тому же, я на своей практике знаю совершенно обратную картину, когда в банковских ИС все закрывают так (опять же, СБ), что оверхед дикий, отдельный контур, инфообмен через MQ + обертка, к примеру. Банк из пятерки, кстати. По правде говоря, еще ни разу не видел банковскую систему, где база бы торчала наружу. Не отрицаю, что такие могут быть, просто не встречал. А вот когда все через несколько слоев API с фасадом на ESB - частый случай. Я уж не говорю про контура, которые сертифицированы по К1 (перс. данные, к примеру) - файловый перекладчик, все дела, привет из 90ых. Старо как мир, но так работают. Я все к чему? Всегда есть варианты по реализации безопасных решений. И есть такие, на фоне которых тоненькая прослойка из API покажется сверхлегким вариантом. Торчащая наружу база - на мой субъективно личный взгляд, не самое безопасное решение. Но, как говорится, под каждую задачу нужно выбирать правильные инструменты. Я лишь высказал свои рекомендации, проверенные на своем опыте именно на игровом проекте.

ProDev 24.09.2014 16:57

Re: замена stress web
 
Цитата:

Сообщение от ReanimatoR (Сообщение 375765)
А чем плох вариант процедур\тригеров в базе данных (все же давно придумано за нас, зачем изобретать по второму разу)? тоже самое с точки зрения прокладки, только не придется крутить велосипед с пэхопэ, не придется ставить еще кучу лишнего софта(пхп\апач\модули к ним) на игровой сервер, который в свою очередь открывает лишь еще одну дыру, против которых все это придумано.

а у нас для этого есть сис. админы=) или зачем они нужны ? яву поставить и сборку запустить по мануалу ?)

Вовсе неплох, почему же) Я поэтому и говорю - есть варианты. Главное не полный RW с доступом из-вне, как это часто бывает, к сожалению.


Текущее время: 15:02. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.6
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot