אבטחה + ייעול

24sharon

New member
אבטחה + ייעול

כמה שאלות ברשותכם. 1. אבטחה - כרטיסי אשראי - מערכות אינטרנט, הדפים כמובן מאובטחים SSL, העניין הוא איך אפשר לקבל כרטיסי אשראי ולשמור עליהם במסד נתונים, ועם זאת להגן על כרטיסי האשראי במקסימום. כמה דברים שחשבתי עליהם: - הרשאת משתמש להכנסת נתונים בלבד ללא אפשרות של צפיה בנתונים. - אולי ליצור איזושהיא פונקציה להצפנה בסיסית (הפיכת הנתונים, הכנסת תווים במקומות קבועים וכד') 2.שאלת יעילות לטבלת הזמנות הנתונים הם נתונים סופיים כך שהטבלה לא מקושרת לטבלאות האחרות. לדוגמא חנות ספרים יש טבלת ספרים טבלת מחברים טבלת הזמנות טבלת פריטים מוזמנים בטבלת ההזמנות כמובן לא מכניסים את קוד הספר, אלא את שם הספר ממש, ואותו דבר מכניסים את המחיר הסופי, על מנת שאם בעתיד ימחקו את הספר או לחילופין יעדכנו את המחיר, זה לא ישפיע על טבלת ההזמנות. נמשיך עם הדוגמא הזו, מה הגג אליו צריכים להכניס נתונים לטבלת הזמנות, האם למשל גם את המחבר (לפי הדוגמא לעיל) צריך להכניס לטבלה, האם גם את ההוצאה לאור?, השאלה היא, האם להכניס את הפרטים המינימליים או המקסימליים. תודה!
 

s h i m s h o n

New member
תשובות

1. למה להשתמש ב-"פונקצית הצפנה בסיסית" - וודאי קיימים כלים של ה-DB עצמו (או ברמת ה-Client) שנותנים הצפנה - למה לא להשתמש בהם? 2. לא להשתמש בשמות! רק בקודים (אם המשתמש מכניס שם - יש להכניס ברקע את הקוד המתאים לטבלה). למה למחוק נתונים מהטבלה, אם אפשר פשוט לסמן אותם כמחוקים (בעזרת עמודת סטטוס, למשל) ? בדרך זו, גם תוכלי לראות את ההסטוריה של הפעולות לנצח, וגם תיפטרי מהחשש של שגיאות עקב נתונים חסרים. בברכה, ש.
 

24sharon

New member
מי אני שאתווכח איתך

אך בכל מקרה לגבי הנושא הזה אני כמעט בטוחה לסמן כמחוק זו אפשרות, אבל צריך לתת אפשרות מלאה למשתמש (או למנהל האתר) למחוק ממש פריט, או לחילופין לעדכן פריט או מחיר, אם אני משתמשת בקודים בטבלת הזמנות, המצב עגום בטווח הארוך. טבלת הזמנות היא טבלה סגורה, שניתן לדעת בכל מצב מה הייתה ההזמנה. בכל אופן תודה רבה. צום קל ומועיל. נחזור בעז"ה אחרי הצום עם כוחות מחודשים.
 
למעלה