Форум SAPE.RU

Форум SAPE.RU (http://forum.sape.ru/index.php)
-   Вопросы по работе системы (http://forum.sape.ru/forumdisplay.php?f=13)
-   -   SAPE XML-RPC (http://forum.sape.ru/showthread.php?t=11957)

big.bon 24.04.2008 09:09

Цитата:

Сообщение от mman (Сообщение 136025)
Salt не нужен, достаточно иметь длинный пароль - больше 15-20 символов :).

Ну вот если сделают вход в аккаунт на сайте тоже по md5 (на js), то соль пригодилась бы.

mman 24.04.2008 14:36

Цитата:

Ну вот если сделают вход в аккаунт на сайте тоже по md5 (на js), то соль пригодилась бы.
Зачем? Ну есть у меня игрушка - скрипт, брутфорса md5, но пароль больше 5 символов раскрывать не доводилось :).
Кстати, я бы в стороннем -онлайн-сервисе не доверил бы свой пароль даже для JS. По крайней мере если бы не разбирался в JS, ведь пароли можно аккуратно положить в куки и при следующем обращении к серваку вынуть в чистом виде ;).
Так что кодирование пароля в md5 - это дело клиента без участия сервиса. Так надежнее.

big.bon 24.04.2008 14:41

Цитата:

Сообщение от mman (Сообщение 136268)
Зачем? Ну есть у меня игрушка - скрипт, брутфорса md5, но пароль больше 5 символов раскрывать не доводилось :).
Кстати, я бы в стороннем -онлайн-сервисе не доверил бы свой пароль даже для JS. По крайней мере если бы не разбирался в JS, ведь пароли можно аккуратно положить в куки и при следующем обращении к серваку вынуть в чистом виде ;).
Так что кодирование пароля в md5 - это дело клиента без участия сервиса. Так надежнее.

Вы не поняли суть. Сессия на сапе привязывается к IP адресу (если я не путаю), желательно конечно чтобы она привязывалась и к интерфейсу (api, www).

А в идеале было бы в настройках аккаунта указать какие функции должны быть доступны по API, да и альтернативный пароль бы тоже не помешал.

mman 24.04.2008 14:53

Цитата:

Вы не поняли суть. Сессия на сапе привязывается к IP адресу (если я не путаю), желательно конечно чтобы она привязывалась и к интерфейсу (api, www).
Сессия привязывается к устанавливаемому в куках ID сессии.

big.bon 24.04.2008 14:58

Цитата:

Сообщение от mman (Сообщение 136287)
Сессия привязывается к устанавливаемому в куках ID сессии.

ID сессии хранится в куках
а сама сессия должна быть недействительна с других IP.

mman 24.04.2008 15:05

Цитата:

а сама сессия должна быть недействительна с других IP.
Сейчас работатет. И не факт что это хорошая мера защиты... провайдеры бывают очень разные...

medus_a 24.04.2008 15:13

сколько наговорили однако:)

по поводу нагрузок на базу, они будут в любом случае
через браузеры, через сервисы для себя или для всех
кому нужна инфа, тот будет её получать, но как сказали выше, популярность сапы среди конкурентов только поднимется на несколько пунктов

насчёт трафика
невелика разница, что парсить html, что xml, а точнее, не существенна
для скорости, идеальный вариант, всё равно будет txt с разделителями:)

не знаю, вхожу ли я в ту "пятерку", как говорили выше, кто пользуется хмл, но думаю, что намного больше:)

кроме http://www.sape.ru/api_xmlrpc.php ещё есть что-то, что не видно:)?

mman 24.04.2008 15:29

Цитата:

для скорости, идеальный вариант, всё равно будет txt с разделителями
CSV подходит для плоских таблиц, но никак не подходит для вложенных структур. Тут лучше всего будет использовать YAML - гибкость почти как у XML, простота почти как у CSV, и не так сильно раздувается размер передаваемых данных (за счет меньшего кол-ва разметки).

AlienZzzz 24.04.2008 16:05

Цитата:

Сообщение от mman (Сообщение 136324)
CSV подходит для плоских таблиц, но никак не подходит для вложенных структур. Тут лучше всего будет использовать YAML - гибкость почти как у XML, простота почти как у CSV, и не так сильно раздувается размер передаваемых данных (за счет меньшего кол-ва разметки).

Вы тут велики то не придумывайте. сжатый XML решает.

medus_a 24.04.2008 22:08

Цитата:

CSV подходит для плоских таблиц, но никак не подходит для вложенных структур.
нууу ... раз такое дело, тогда сразу в *.dbf например, и маркеров не нуна :))


Часовой пояс GMT +3, время: 22:54.

Работает на vBulletin® версия 3.8.7.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод: zCarot
SAPE.RU — система купли-продажи ссылок с главных и внутренних страниц сайтов.