abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 08:22 | Bezpečnostní upozornění
    V OpenBSD byla objevena 27 let stará chyba v ppp pomocí níž lze vzdáleně obejít autentifikaci. Chyba byla nahlášena 12.6. a 14.6. byla opravena. Bližší info v článku A 27-Year-Old Authentication Bypass in OpenBSD's PPP Stack
    Max | Komentářů: 2
    dnes 05:22 | Zajímavý článek

    Odpověď Evropské komise (pdf) k evropské občanské iniciativě Stop Destroying Videogames, jež je součástí hnutí Stop Killing Games: "Komise se domnívá, že v této fázi nemůže navrhnout právní povinnost zachovat hratelnost videoher poté, co přestaly být poskytovány komerčně. Důvodem jsou i stávající práva duševního vlastnictví. Podle autorského práva EU mají nositelé práv výlučná práva ke svým výtvorům. Kromě autorských práv mohou být

    … více »
    Ladislav Hagara | Komentářů: 4
    včera 16:11 | Nová verze

    Byl vydán Mozilla Firefox 152.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 152 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 1
    včera 14:11 | Nová verze

    Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.7 (Mastodon). Přehled novinek i s videi a se snímky obrazovek v oficiálním oznámení. Podrobný přehled v seznamu změn.

    Ladislav Hagara | Komentářů: 14
    včera 11:44 | Komunita

    Hříčka xsnow, která na ploše spustí sněžení, je protestware. Pokud jste v Rusku (LANG=ru), zobrazuje ukrajinské vlajky.

    Ladislav Hagara | Komentářů: 30
    včera 11:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala beta verzi Ubuntu Touch 24.04-2.0. Nová verze již počítá s výřezy pro fotoaparát (notch) a zaoblenými rohy displeje. Webový prohlížeče Morph přešel z Chromia 87 na Chromium 134. Do shellu Lomiri byl přidán editor snímků obrazovky.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Komunita

    V Praze probíhá Flock 2026, tj. konference pro přispěvatele a příznivce Fedory. Přednášky lze sledovat také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 04:00 | Nová verze

    Node-RED (Wikipedie, GitHub), webová aplikace postavená na Node.js pro vizuální programování a propojování hardwarových zařízení, API a online služeb, byl vydán ve verzi 5.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 02:00 | Nová verze

    Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    15.6. 23:11 | Komunita

    Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1922 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Interakce webové aplikace s desktopovou

    10.3.2011 21:42 fujunity
    Interakce webové aplikace s desktopovou
    Přečteno: 277×
    Ahoj. Budu vytvářet webovou aplikaci v php pro nastavování uživatelských profilů tj. uživatel se přihlásí a potom může měnit nějaké nastavení. Chtěl bych ale vytvořit desktopovou aplikaci v javě, která by měla umět to samé. Neboť ta webová aplikace bude centrálním přístupem do nějaké složité struktury, tak je potřeba aby ta javovská aplikace komunikovala s tou webovskou. Otázka zní jak to realizovat? Posílat při každé akci dotazy typu get jako https://web.cz/aplikace/?user=uziv&pass=heslo&action=vypis_vlastnosti asi není zrovna dobrý nápad hlavně co se týče bezpečnosti.

    Odpovědi

    Jendа avatar 10.3.2011 21:59 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Interakce webové aplikace s desktopovou
    SOAP?
    11.3.2011 08:06 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Interakce webové aplikace s desktopovou
    Můžete použít jinou metodu formátování dat, než HTML formuláře, to pak ale znamená na straně serveru mít dva různé způsoby získávání dat z požadavku. Z hlediska bezpečnosti je úplně jedno, zda budou parametry v URL dotazu, jako formulářová data v těle dotazu, nebo v těle dotazu jako SOAP zpráva, vaše vlastní XML nebo JSON. Každopádně nevím, co vám na tom připadá nebezpečného – je to úplně stejné, jako byste to posílal z prohlížeče, a pro běžné použití je správně použité HTTPS dostačující.
    12.3.2011 01:16 fujunity
    Rozbalit Rozbalit vše Re: Interakce webové aplikace s desktopovou
    Každopádně nevím, co vám na tom připadá nebezpečného – je to úplně stejné, jako byste to posílal z prohlížeče, a pro běžné použití je správně použité HTTPS dostačující.
    To rozhodně není. Pokud se přihlásím do web aplikace, tak se heslo pošle jen jednou a potom mě zajímá jen SESSION ID které je uložené v cookies prohlížeče a nějaký "příznak" logged v sessions na serveru. Takto bych musel při každém požadavku odesílat znovu heslo a to je to co mi tam vadí.
    12.3.2011 08:54 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Interakce webové aplikace s desktopovou
    Vždyť to posíláte přes HTTPS. Mimochodem, posílat z prohlížeče s každým požadavkem jméno a hash hesla (např. HTTP DIGEST autentizace) je nesrovnatelně bezpečnější, než posílat session ID. Hash hesla můžete bezpečně posílat i přes nešifrované HTTP… Heslo z bezpečného prohlížeče rozumně vymámit nelze, k získání session ID je naopak mnoho prostředků, některým se lze bránit, některým ne (třeba odposlech na síti – samozřejmě v případě nešifrované komunikace). Dokonce i posílání nehashovaného hesla (HTTP BASIC) nešifrovanoukomunikací je bezpečnější, ež session ID – možnost odposlechu je sice stejná, ale z prohlížeče to heslo jiným způsobem nedostanete, session ID se ale pořád můžete pokusit získat různými způsoby.
    11.3.2011 12:56 Sten
    Rozbalit Rozbalit vše Re: Interakce webové aplikace s desktopovou
    Doporučuji udělat ty aplikace dvě — backend, který dostane, co má udělat, a udělá to (třeba přes JSON; kdyby to nebylo PHP, doporučil bych SCGI + JSON-RPC), a frontend, který to vykreslí pro uživatele (HTML formuláře) a veškeré operace odešle backendu. Java aplikace potom bude komunikovat přímo s backendem (vlastně to bude alternativní frontend). Komunikace mezi serverem a klientem by samozřejmě měla být šifrovaná.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.