Уральский хакер обобрал банк через Интернет
Вообще говоря ни в одном из текстов новости никаких банков не упоминается, тем не менее некоторые из вышеуказанных товарищей сразу же начали обсуждать Интернетбанк ныне покойного банка (чьими бывшими сотрудниками они были вместе со мной). Кстати, что
там с законом об инсайде в нашей стране ? Вроде не приняли ещё ?
Могли бы уж знать, что закон этот про торговлю ценными бумагами, а здесь нерелевантен.
Любопытно, что неужели господин potter_ru из компании, которая сейчас внедряет
свой продукт в Б24.Ру, также через пару месяцев легко и непринужденно будет всем рассказывать, какие косяки были в этом банке ? Не уверен, что руководству Б24.ру это бы понравилось.
Если Вы можете что-то конкретное предъявить, то предъявите, домыслы - удел аутсайдеров.
Мне в общем-то есть чем гордится в Интернетбанке Северной казны, прежде всего огромным числом сервисов, онлайновостью, рейтингами cnews и ... в том числе и формой конвертации валюты
С формой был Ваш персональный косяк, и этим не гордиться надо, а стыдиться этого.
Из-за вашего нежелания использовать Spring Security, код, обеспечивающий безопасность, оказался размазанным по проекту, и в конечном счете привел к появлению подобных ошибок.
Цитата:
От пользователя: potter_ru
я уже "сложил руки" и ушел в системные администраторы, ибо было ясно, что такой код должен только автор поддерживать.
Мне-то как раз за свой код не стыдно.
v
vorchun77
зато в своих выступлениях постоянно скатываетесь на базарное хамство.
Ну вот Вы опять за старое. А уважаемый Модератор предупреждал!
Я так аккуратненько, аккуратненько заострил внимание общественности на то, что Вы опять передёргиваете в попытке выставить "пушистыми" себя и "ваших соавторов".
А понять мне дано намного больше, чем Вам представляется и доступно Вашему воображению - и образование, и ученая степень и звание, и воспитание, и порядочность позволяют.
C
Cybervlad
и воспитание, и порядочность
... у Вас на высоте, это заметно.
БРЕХНЯ и ГОН и "засуньте её себе"
- лексика достойная настоящего ученого, порядочного интеллигента.
Imho, это у Вас уже что-то личное говорит.
Насколько я помню, Spring Security отвечает за аутентификацию и авторизацию, оба эти действия не имеют отношения к началу топика, ибо, очевидно, клиент был авторизован. Ну разве только на случай подмены счета отправителя натянуть можно, да и то не факт, имхо.
А вообще, использование фреймворков, как противоположность велосипедостроению, дело, конечно, правильное, однако, на мой лично взгляд, Acegi Security v 1.0.x (т.е. тех времен, когда создавался Интернетбанк) был довольно плохо документированный и вообще какой-то нелогичный продукт (в отличии от того же Spring), и ряд людей потому его избегали.
Авторизуйтесь, чтобы принять участие в дискуссии.