![]() |
![]() |
![]() ![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 5 Pomógł: 0 Dołączył: 11.03.2005 Ostrzeżenie: (0%) ![]() ![]() |
Witajcie!
Jestem zdenerwowanym klientem wielu banków, które nie potrafią dostarczyć mi systemu bankowego działającego "online" z prawdziwego zdażenia. Bywają systemy bez bazy kontrahentów, albo inne wymagające wczytywania apletów java po każdej aktualizacji strony, niektóre są przeciążone - ciężko się wbić. Niektóre stosują jednorazowe hasła lub jakieś inne udziwnione metody dostępu do konta. Używam technologii php na codzień i zastanawiam się czy można zastosować php+MySQL do stworzenia profesjonalnego systemu dostępu do Banku?. Interesuje mnie jakie widzicie zagrożenia, jakie komercyjne moduły użylibyście do zabezpieczenia systemu. System miałby w prosty sposób dawać dostęp "online" do konta, możliwość realizacji krajowych i międzynarodowych transakcji, przewalutowań, z możliwością podpisu transakcji przez dwie osoby, dostępu do informacji o historii konta, sortowanie wyników wyszukiwania, wyszukiwanie danych itd. Czy może wiecie gdzie są stosowane podobne rozwiazania? |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Przyjaciele php.pl Postów: 2 923 Pomógł: 9 Dołączył: 25.10.2004 Skąd: Rzeszów - studia / Warszawa - praca Ostrzeżenie: (0%) ![]() ![]() |
Moze kilka groszy odemni:
Systemy bankowe dzialaja na bazach firmy ORACLE, stusuje sie tam takie mechanizmy jak osobne konto w bazie danych dla usera, user ma dostep do swoich tylko rekordow, wszystko jest tak bardzo dobrze zabezpieczone, mechanizmy dostosowane tak ze wyciagasz juz rekordy do wyswietlania na np www, podobnie jest z dodawaniem rekordow, czy update nie ma tam czegosc takiego jak praca na calej bazie. Wiekszosc rzeczy idzie przez funkcje autoryzujace danego usera z jego operacjami. Takie sa zalozenia systemow bankowych. Odnosnie oprogramowania poza baza danych to php sie do tego nadaje. Nie wiem dlaczego padlo takie stwierdzenie ze php sie nie nadaje ze zwgledu na bezpieczenstwo, a moze asp jest bezpieczny?(IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) Tak samo jest bezpieczny jak php. Odpowiednio zaprojektowane aplikacjie nie sa do zlamania, jesli masz wszystko ladnie pieknie przemyslane. Z tym MySQLem pojechales!!!!!!!! Nie bede porownywal do nieczego, bo szkoda sie meczyc. Kazda firmy ktora by chciala inwestowac w takie cos wysmiala by Cie. Co jestli Ci baza padnie serwer i potem przywracanie danych? Slyszales o czyms takim w MySQLu? Jesli ktos slyszal o takich narzedziach jakie posiada ORACLA to stawiam 1L Finlandie. Odnosnie bezpieczenstwa, wiekszosc rzeczy, zeby nie mowic wszystko jest realizowane po stronie bazy danych. Odnosnie tego bezpiecze |
|
|
![]() ![]() |
![]() |
Aktualny czas: 8.10.2025 - 19:32 |