Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > it.comp.www.php > #20551 > unrolled thread
| Started by | Bracco Baldo <nkbk@tiscali.it> |
|---|---|
| First post | 2016-03-24 22:02 +0100 |
| Last post | 2016-03-26 20:34 +0100 |
| Articles | 20 on this page of 29 — 8 participants |
Back to article view | Back to it.comp.www.php
E' necessario un Web Service? Bracco Baldo <nkbk@tiscali.it> - 2016-03-24 22:02 +0100
Re: E' necessario un Web Service? fmassei@gmail.com - 2016-03-24 14:08 -0700
Re: E' necessario un Web Service? Bracco Baldo <nkbk@tiscali.it> - 2016-03-24 23:07 +0100
Re: E' necessario un Web Service? fmassei@gmail.com - 2016-03-24 15:15 -0700
Re: E' necessario un Web Service? Enrico Maria Chellini <bitit@bitit.it> - 2016-04-02 16:55 +0200
Re: E' necessario un Web Service? Alessandro Pellizzari <shuriken@amiran.it> - 2016-03-25 08:07 +0000
Re: E' necessario un Web Service? bramante <bramante@yopmail.com> - 2016-03-24 23:05 +0100
Re: E' necessario un Web Service? fmassei@gmail.com - 2016-03-24 15:10 -0700
Re: E' necessario un Web Service? bramante <bramante@yopmail.com> - 2016-03-24 23:48 +0100
Re: E' necessario un Web Service? fmassei@gmail.com - 2016-03-24 16:12 -0700
Re: E' necessario un Web Service? Andrea D'Amore <anddam+NOSPAM@brapi.net> - 2016-03-25 09:28 +0100
Re: E' necessario un Web Service? fmigliori <fmigliori@gmail.com> - 2016-03-25 06:25 -0700
Re: E' necessario un Web Service? fmassei@gmail.com - 2016-03-25 06:56 -0700
Re: E' necessario un Web Service? fmigliori <fmigliori@gmail.com> - 2016-03-25 07:37 -0700
Re: E' necessario un Web Service? Andrea D'Amore <anddam+NOSPAM@brapi.net> - 2016-03-25 14:57 +0100
Re: E' necessario un Web Service? fmassei@gmail.com - 2016-03-25 07:04 -0700
Re: E' necessario un Web Service? fmigliori <fmigliori@gmail.com> - 2016-03-25 07:44 -0700
Re: E' necessario un Web Service? Leonardo Serni <lserni@gmail.com> - 2016-03-25 15:05 +0100
Re: E' necessario un Web Service? Bracco Baldo <nkbk@tiscali.it> - 2016-03-24 23:13 +0100
Re: E' necessario un Web Service? Bracco Baldo <nkbk@tiscali.it> - 2016-03-24 23:20 +0100
Re: E' necessario un Web Service? fmassei@gmail.com - 2016-03-24 15:44 -0700
Re: E' necessario un Web Service? Bracco Baldo <nkbk@tiscali.it> - 2016-03-25 00:07 +0100
Re: E' necessario un Web Service? fmassei@gmail.com - 2016-03-24 16:20 -0700
Re: E' necessario un Web Service? bramante <bramante@yopmail.com> - 2016-03-25 00:48 +0100
Re: E' necessario un Web Service? Bracco Baldo <nkbk@tiscali.it> - 2016-03-25 10:43 +0100
Re: E' necessario un Web Service? Alessandro Pellizzari <shuriken@amiran.it> - 2016-03-26 06:46 +0000
Re: E' necessario un Web Service? Bracco Baldo <nkbk@tiscali.it> - 2016-03-26 12:46 +0100
Re: E' necessario un Web Service? Alessandro Pellizzari <shuriken@amiran.it> - 2016-03-26 17:51 +0000
Re: E' necessario un Web Service? Bracco Baldo <nkbk@tiscali.it> - 2016-03-26 20:34 +0100
Page 1 of 2 [1] 2 Next page →
| From | Bracco Baldo <nkbk@tiscali.it> |
|---|---|
| Date | 2016-03-24 22:02 +0100 |
| Subject | E' necessario un Web Service? |
| Message-ID | <nd1kkf$vt$1@gioia.aioe.org> |
Vorrei inviare dati da una app Android a un database remoto (per esempio MySQL). E' necessario che sul server MySQL sia installato un Web Service? Il Web Service puo' essere scritto in PHP? --- Questa e-mail è stata controllata per individuare virus con Avast antivirus. https://www.avast.com/antivirus
[toc] | [next] | [standalone]
| From | fmassei@gmail.com |
|---|---|
| Date | 2016-03-24 14:08 -0700 |
| Message-ID | <2c344875-0071-43f2-8110-2130c97cd2a6@googlegroups.com> |
| In reply to | #20551 |
On Thursday, March 24, 2016 at 5:02:12 PM UTC-4, Bracco Baldo wrote: > Vorrei inviare dati da una app Android a un database remoto (per esempio > MySQL). > E' necessario che sul server MySQL sia installato un Web Service? > Il Web Service puo' essere scritto in PHP? > No, basta configurare il server MySQL per essere accessibile da remoto. Ciao!
[toc] | [prev] | [next] | [standalone]
| From | Bracco Baldo <nkbk@tiscali.it> |
|---|---|
| Date | 2016-03-24 23:07 +0100 |
| Message-ID | <nd1ofc$7rf$1@gioia.aioe.org> |
| In reply to | #20552 |
>> Vorrei inviare dati da una app Android a un database remoto (per esempio >> MySQL). >> E' necessario che sul server MySQL sia installato un Web Service? >> Il Web Service puo' essere scritto in PHP? >> > > No, basta configurare il server MySQL per essere accessibile da remoto. > > Ciao! Puoi spiegarmi per favore come si fa a configurare il server MySQL ad essere accessibile da remoto? Considera che l'app Android invia i dati come GET o POST. Ciao. --- Questa e-mail è stata controllata per individuare virus con Avast antivirus. https://www.avast.com/antivirus
[toc] | [prev] | [next] | [standalone]
| From | fmassei@gmail.com |
|---|---|
| Date | 2016-03-24 15:15 -0700 |
| Message-ID | <f57d95ca-9edf-4cc5-a62f-8b72ee34339a@googlegroups.com> |
| In reply to | #20554 |
On Thursday, March 24, 2016 at 6:07:44 PM UTC-4, Bracco Baldo wrote: > >> Vorrei inviare dati da una app Android a un database remoto (per esempio > >> MySQL). > >> E' necessario che sul server MySQL sia installato un Web Service? > >> Il Web Service puo' essere scritto in PHP? > >> > > > > No, basta configurare il server MySQL per essere accessibile da remoto. > > > > Ciao! > > > Puoi spiegarmi per favore come si fa a configurare il server MySQL ad > essere accessibile da remoto? > http://lmgtfy.com/?q=mysql+remote+access > Considera che l'app Android invia i dati come GET o POST. > Se si può connettere ad un DB locale, si può anche connettere ad un DB remoto. Ciao!
[toc] | [prev] | [next] | [standalone]
| From | Enrico Maria Chellini <bitit@bitit.it> |
|---|---|
| Date | 2016-04-02 16:55 +0200 |
| Message-ID | <ndomga$1lvt$2@gioia.aioe.org> |
| In reply to | #20554 |
Bracco Baldo wrote: >>> Vorrei inviare dati da una app Android a un database remoto (per esempio >>> MySQL). >>> E' necessario che sul server MySQL sia installato un Web Service? >>> Il Web Service puo' essere scritto in PHP? >>> >> >> No, basta configurare il server MySQL per essere accessibile da remoto. >> >> Ciao! > > > Puoi spiegarmi per favore come si fa a configurare il server MySQL ad > essere accessibile da remoto? > > Considera che l'app Android invia i dati come GET o POST. > Ciao. > > > --- > Questa e-mail è stata controllata per individuare virus con Avast > antivirus. https://www.avast.com/antivirus nb.. ricorda il firewall devi aprire l'apposita porta enrico
[toc] | [prev] | [next] | [standalone]
| From | Alessandro Pellizzari <shuriken@amiran.it> |
|---|---|
| Date | 2016-03-25 08:07 +0000 |
| Message-ID | <dlk9ukFrakhU1@mid.individual.net> |
| In reply to | #20552 |
Il Thu, 24 Mar 2016 14:08:29 -0700, fmassei ha scritto: > On Thursday, March 24, 2016 at 5:02:12 PM UTC-4, Bracco Baldo wrote: >> Vorrei inviare dati da una app Android a un database remoto (per >> esempio MySQL). >> E' necessario che sul server MySQL sia installato un Web Service? >> Il Web Service puo' essere scritto in PHP? >> >> > No, basta configurare il server MySQL per essere accessibile da remoto. Non voglio entrare nella diatriba "mysql diretto vs REST". Per ora. :P Il problema grosso è che Android non ha un client MySQL, e per usare MySQL direttamente bisogna trovare una libreria Java e cercare di infilarla in un'app Android. Per me è più semplice scrivere un servizio REST. :D Magari per uno sviluppatore Java o Android esperto è più facile adattare la libreria. C'è poi da considerare la configurazione di MySQL con SSL. Insomma, per rispondere a Bracco Baldo: se è per fare esperimenti per conto tuo, prova entrambe le soluzioni. Se lo fai per lavoro: fallo fare a qualcun altro. Bye.
[toc] | [prev] | [next] | [standalone]
| From | bramante <bramante@yopmail.com> |
|---|---|
| Date | 2016-03-24 23:05 +0100 |
| Message-ID | <nd1oca$7im$1@gioia.aioe.org> |
| In reply to | #20551 |
Il 24/03/2016 22:02, Bracco Baldo ha scritto: > Vorrei inviare dati da una app Android a un database remoto (per esempio > MySQL). > E' necessario che sul server MySQL sia installato un Web Service? No, ma fortemente consigliato > Il Web Service puo' essere scritto in PHP? si, prova a dare un occhiata a ZF apigility, è un Framework/RAD per scrivere velocemente ed in modo organizzato ed organico web service, sia RPC che REST Ciao
[toc] | [prev] | [next] | [standalone]
| From | fmassei@gmail.com |
|---|---|
| Date | 2016-03-24 15:10 -0700 |
| Message-ID | <a7c57303-beb1-4551-8f44-17e39b5b1a7d@googlegroups.com> |
| In reply to | #20553 |
On Thursday, March 24, 2016 at 6:06:31 PM UTC-4, bramante wrote: > Il 24/03/2016 22:02, Bracco Baldo ha scritto: > > Vorrei inviare dati da una app Android a un database remoto (per esempio > > MySQL). > > E' necessario che sul server MySQL sia installato un Web Service? > > No, ma fortemente consigliato > Perché mai? Ciao!
[toc] | [prev] | [next] | [standalone]
| From | bramante <bramante@yopmail.com> |
|---|---|
| Date | 2016-03-24 23:48 +0100 |
| Message-ID | <nd1qt4$bj2$1@gioia.aioe.org> |
| In reply to | #20555 |
Il 24/03/2016 23:10, fmassei@gmail.com ha scritto: > On Thursday, March 24, 2016 at 6:06:31 PM UTC-4, bramante wrote: >> Il 24/03/2016 22:02, Bracco Baldo ha scritto: >>> Vorrei inviare dati da una app Android a un database remoto (per esempio >>> MySQL). >>> E' necessario che sul server MySQL sia installato un Web Service? >> >> No, ma fortemente consigliato >> > > Perché mai? > > Ciao! > per diversi motivi. il primo è la sicurezza, non esponi direttamente il DBMS a possibili attacchi. inserendo un layer di separazione tra la presentazione e i dati, puoi meglio organizzare la logica di business. non ti costringe ad avere tutta la business logic nel client. le password del dbms rimangono sul server, se invece accedi direttamente sul server dal client, immagina un malintenzionato che effettua lo spoofing dei dati, ecco che si ritrova user e pass del dbms. per effettuare qualsiasi modifca al db o business logic, non devi per forza modificare il client (pensa agli aggiornamenti non tutti li fanno e li fanno nella stesso momento). la possibilità di versionare il web services in modo tale che un eventuale modifca sostanziale della BL o del db, continua a funzionare anche a chi non ha aggiornato l'app. e tanti altri Ciao
[toc] | [prev] | [next] | [standalone]
| From | fmassei@gmail.com |
|---|---|
| Date | 2016-03-24 16:12 -0700 |
| Message-ID | <0b34af4b-4018-41cd-b051-4cb595123eee@googlegroups.com> |
| In reply to | #20561 |
On Thursday, March 24, 2016 at 6:49:44 PM UTC-4, bramante wrote: > Il 24/03/2016 23:10, fmassei@gmail.com ha scritto: > > On Thursday, March 24, 2016 at 6:06:31 PM UTC-4, bramante wrote: > >> Il 24/03/2016 22:02, Bracco Baldo ha scritto: > >>> Vorrei inviare dati da una app Android a un database remoto (per esempio > >>> MySQL). > >>> E' necessario che sul server MySQL sia installato un Web Service? > >> > >> No, ma fortemente consigliato > >> > > > > Perché mai? > > > > Ciao! > > > per diversi motivi. > > il primo è la sicurezza, non esponi direttamente il DBMS a possibili > attacchi. > > inserendo un layer di separazione tra la presentazione e i dati, puoi > meglio organizzare la logica di business. > > non ti costringe ad avere tutta la business logic nel client. > > le password del dbms rimangono sul server, se invece accedi direttamente > sul server dal client, immagina un malintenzionato che effettua lo > spoofing dei dati, ecco che si ritrova user e pass del dbms. > > per effettuare qualsiasi modifca al db o business logic, non devi per > forza modificare il client (pensa agli aggiornamenti non tutti li fanno > e li fanno nella stesso momento). > > la possibilità di versionare il web services in modo tale che un > eventuale modifca sostanziale della BL o del db, continua a funzionare > anche a chi non ha aggiornato l'app. > > e tanti altri > Fai parte dell'UCAS? :) Scherzo, sono in molti che la pensano come te, ma secondo me è chiaramente overengineering. Vediamolo punto per punto. Per quanto riguarda la sicurezza: meglio la sicurezza fornita dal server MySQL che quella costruita custom per un webservice o una app (cosa vera in generale, fatta poi da chi non sa cos'è un webservice, immagina te). Vorrei vedere chi riesce a tirare su un sistema più sicuro di quello fornito di default da MySQL. Che poi, parli di password: ma le password per accedere al webservice? Non è esattamente la stessa cosa? :) Per la cosa della business logic sul client: a livello architetturale la cosa migliore è avere la BL in *un solo* posto. Se non vuoi metterla sul client (quello che si chiamava "fat client" tempo fa) è giusto, son d'accordo anch'io, ma allora va messa in un servizio su un server apposito, e crei un thin-client. Altrimenti con un web-service d'interfaccia dividi la tua BL tra lui e client, o peggio tra lui, client e server. Mi potresti dire che si parla solo della parte di BL relativa ai dati: anche in questo caso basta integrarla nel DBMS, con views o stored procedures. Fai anche le cose più pulite. Per lo sversionamento, tutto quello che fai in codice lo puoi fare anche con i DB, non è un problema. Per i "tanti altri", aspetto :) A stringere: non bisogna mai aggiungere un layer se non è strettamente necessario. Ciao!
[toc] | [prev] | [next] | [standalone]
| From | Andrea D'Amore <anddam+NOSPAM@brapi.net> |
|---|---|
| Date | 2016-03-25 09:28 +0100 |
| Message-ID | <nd2ss5$u99$1@virtdiesel.mng.cu.mi.it> |
| In reply to | #20564 |
On 2016-03-24 23:12:21 +0000, fmassei@gmail.com said: > Per quanto riguarda la sicurezza: meglio la sicurezza fornita dal server MySQL > che quella costruita custom per un webservice o una ap Inoltre così facendo hai anche introdotto altri livelli suscettibili di vulenrabilità: server web, interprete php, il programma scritto ad hoc. È un po' come quel vecchio scherzo informatico: hai un problema, aggiungi un livello di astrazione, ora hai due problemi. -- Andrea
[toc] | [prev] | [next] | [standalone]
| From | fmigliori <fmigliori@gmail.com> |
|---|---|
| Date | 2016-03-25 06:25 -0700 |
| Message-ID | <0660b8e5-eebd-46ba-8580-ac0da5dc315d@googlegroups.com> |
| In reply to | #20568 |
Il giorno venerdì 25 marzo 2016 09:28:54 UTC+1, Andrea D'Amore ha scritto: > On 2016-03-24 23:12:21 +0000, fmassei said: > > > Per quanto riguarda la sicurezza: meglio la sicurezza fornita dal server MySQL > > che quella costruita custom per un webservice o una ap > > Inoltre così facendo hai anche introdotto altri livelli suscettibili di > vulenrabilità: server web, interprete php, il programma scritto ad hoc. > > È un po' come quel vecchio scherzo informatico: hai un problema, > aggiungi un livello di astrazione, ora hai due problemi. > > -- > Andrea Hehe pensavo che ci vuole un bel coraggio parlare male di astrazioni e livelli nel ng di un linguaggio interpretato, utilizzato principalmente come middleware. Se davvero le astrazioni sono una cattiva idea perché non scrivi direttamente in assembler senza appoggiarti a un kernel? i tuoi programmi miglioreranno, specie in sicurezza :) Scherzi a parte, io lo devo trovare un sistemista che mi esponga la porta di un database all'esterno di una rete, ma forse sono all'antica.
[toc] | [prev] | [next] | [standalone]
| From | fmassei@gmail.com |
|---|---|
| Date | 2016-03-25 06:56 -0700 |
| Message-ID | <6130197f-9a4c-4b9d-9e6a-9654ca543fb4@googlegroups.com> |
| In reply to | #20570 |
On Friday, March 25, 2016 at 9:25:47 AM UTC-4, fmigliori wrote: > Il giorno venerdì 25 marzo 2016 09:28:54 UTC+1, Andrea D'Amore ha scritto: > > On 2016-03-24 23:12:21 +0000, fmassei said: > > > > > Per quanto riguarda la sicurezza: meglio la sicurezza fornita dal server MySQL > > > che quella costruita custom per un webservice o una ap > > > > Inoltre così facendo hai anche introdotto altri livelli suscettibili di > > vulenrabilità: server web, interprete php, il programma scritto ad hoc. > > > > È un po' come quel vecchio scherzo informatico: hai un problema, > > aggiungi un livello di astrazione, ora hai due problemi. > > > > -- > > Andrea > > > Hehe pensavo che ci vuole un bel coraggio parlare male di astrazioni e > livelli nel ng di un linguaggio interpretato, utilizzato principalmente > come middleware. > Se davvero le astrazioni sono una cattiva idea perché non scrivi direttamente > in assembler senza appoggiarti a un kernel? i tuoi programmi > miglioreranno, specie in sicurezza :) > Ma che c'entra? :) E' questione di sforzo/benefici. Da un lato devi progettare e scrivere un layer extra e dall'altro.. cambiare una riga in una configurazione :) > Scherzi a parte, io lo devo trovare un sistemista che mi esponga la porta > di un database all'esterno di una rete, ma forse sono all'antica. > Al contrario, se fosse "all'antica" il DB sarebbe probabilmente accessibile, la moda di tirare su middleware per ogni cosa è abbastanza recente :) Ciao! P.S. Comunque, tanto per far più chiarezza su quello che penso, non dico che scrivere un WS sia un'idea sbagliata in generale, ha senso se si sposta tutta la logica dentro e i client comunicano solo con lui; ha senso se si sceglie questo tipo di architettura per tutta l'applicazione. Ma farne uno solo per interagire con un DB invece è stupido, visto che il DBMS ha già di suo questa funzionalità. La domanda dell'OP era "ho bisogno di un WS per parlare con MySQL?" e la risposta è ovviamente "no, non c'è bisogno" :)
[toc] | [prev] | [next] | [standalone]
| From | fmigliori <fmigliori@gmail.com> |
|---|---|
| Date | 2016-03-25 07:37 -0700 |
| Message-ID | <7af49763-451e-4782-8d1c-3f82d20e6950@googlegroups.com> |
| In reply to | #20571 |
Il giorno venerdì 25 marzo 2016 14:56:26 UTC+1, fma...@gmail.com ha scritto: > On Friday, March 25, 2016 at 9:25:47 AM UTC-4, fmigliori wrote: > > Il giorno venerdì 25 marzo 2016 09:28:54 UTC+1, Andrea D'Amore ha scritto: > > > On 2016-03-24 23:12:21 +0000, fmassei said: > > > > > > > Per quanto riguarda la sicurezza: meglio la sicurezza fornita dal server MySQL > > > > che quella costruita custom per un webservice o una ap > > > > > > Inoltre così facendo hai anche introdotto altri livelli suscettibili di > > > vulenrabilità: server web, interprete php, il programma scritto ad hoc. > > > > > > È un po' come quel vecchio scherzo informatico: hai un problema, > > > aggiungi un livello di astrazione, ora hai due problemi. > > > > > > -- > > > Andrea > > > > > > Hehe pensavo che ci vuole un bel coraggio parlare male di astrazioni e > > livelli nel ng di un linguaggio interpretato, utilizzato principalmente > > come middleware. > > Se davvero le astrazioni sono una cattiva idea perché non scrivi direttamente > > in assembler senza appoggiarti a un kernel? i tuoi programmi > > miglioreranno, specie in sicurezza :) > > > > Ma che c'entra? :) E' questione di sforzo/benefici. Da un lato devi progettare > e scrivere un layer extra e dall'altro.. cambiare una riga in una > configurazione :) Noi la si mette in scherzo, ma è una scelta architetturale assolutamente interessante e che va ponderata bene perché condizionerà pesantemente il risultato. A mio avviso, non è solo una riga di configurazione, significa che il dbms subirà attacchi di ogni tipo, significa, e ti è già stato fatto notare, mettere i parametri d'accesso nei client che è una cosa diversissima dal memorizzare l'user e psw dell'utente, perché con quei parametri anche se non permetterà l'alterazione della struttura, chiunque potrà vedere, modificare e cancellare tutti i record. E' un po' la stessa situazione che si ha con javascript nei browser, per me assurdo pensare che la logica debba stare tutta da un lato, soprattutto perché quel lato è al di fuori del mio controllo. Se anche fosse possibile, probabilmente mentre parliamo qualcuno lo sta già facendo, avere il connettore al dbms su javascript a me farebbe orrore e eviterei di usarlo. Come dici te sarò moderno, ma un bello strato di logica deve essere sul server per tanti motivi. > > Scherzi a parte, io lo devo trovare un sistemista che mi esponga la porta > > di un database all'esterno di una rete, ma forse sono all'antica. > > > > Al contrario, se fosse "all'antica" il DB sarebbe probabilmente accessibile, > la moda di tirare su middleware per ogni cosa è abbastanza recente :) > > Ciao! > > > P.S. Comunque, tanto per far più chiarezza su quello che penso, non dico > che scrivere un WS sia un'idea sbagliata in generale, ha senso se si sposta > tutta la logica dentro e i client comunicano solo con lui; ha senso se si > sceglie questo tipo di architettura per tutta l'applicazione. Ma farne uno > solo per interagire con un DB invece è stupido, visto che il DBMS ha già di > suo questa funzionalità. > La domanda dell'OP era "ho bisogno di un WS per parlare con MySQL?" e la > risposta è ovviamente "no, non c'è bisogno" :) Io all'OP gli consiglierei di farsi un bello stratolino lato server, probabilmente con il tuo consiglio consegnerebbe prima e il suo programma sarebbe anche più veloce, ma io non sarei tranquillo.
[toc] | [prev] | [next] | [standalone]
| From | Andrea D'Amore <anddam+NOSPAM@brapi.net> |
|---|---|
| Date | 2016-03-25 14:57 +0100 |
| Message-ID | <nd3g4o$gtj$1@virtdiesel.mng.cu.mi.it> |
| In reply to | #20570 |
On 2016-03-25 13:25:45 +0000, fmigliori said: > Se davvero le astrazioni sono una cattiva idea perché non scrivi > direttamentein assembler senza appoggiarti a un kernel? i tuoi > programmimiglioreranno, specie in sicurezza :) Io parlo direttamente l'opcode. > Scherzi a parte, io lo devo trovare un sistemista che mi esponga la > porta di undatabase all'esterno di una rete, ma forse sono all'antica. Mah, in effetti esporre mysql non piace molto nemmeno a me come idea, ma d'altro canto è un servizio che va su rete, quindi pur di configurare bene l'utenza (ad esempio dandogli solo il grant per la insert su quella specifica tabella) potrebbe non essere un'idea balzana. Semmai il problema è quello sollevato che non c'è una libreria mysql direttamente sulla piattaforma, quindi la deve includere nell'applicazione. A quel punto è molto meglio parlare HTTP che è la lingua franca di oggi. -- Andrea
[toc] | [prev] | [next] | [standalone]
| From | fmassei@gmail.com |
|---|---|
| Date | 2016-03-25 07:04 -0700 |
| Message-ID | <d0067837-66b2-4c88-9038-7bf755891700@googlegroups.com> |
| In reply to | #20572 |
On Friday, March 25, 2016 at 9:57:45 AM UTC-4, Andrea D'Amore wrote: > Semmai il problema è quello sollevato che non c'è una libreria mysql > direttamente sulla piattaforma, quindi la deve includere > nell'applicazione. A quel punto è molto meglio parlare HTTP che è la > lingua franca di oggi. > Questo è ovvio, se non si può connettere né in locale né in remoto non c'è molto altro da fare! :D Ciao!
[toc] | [prev] | [next] | [standalone]
| From | fmigliori <fmigliori@gmail.com> |
|---|---|
| Date | 2016-03-25 07:44 -0700 |
| Message-ID | <f1c6d14d-4993-46a3-ae2e-27a034ebb367@googlegroups.com> |
| In reply to | #20572 |
Il giorno venerdì 25 marzo 2016 14:57:45 UTC+1, Andrea D'Amore ha scritto: > On 2016-03-25 13:25:45 +0000, fmigliori said: > > > Se davvero le astrazioni sono una cattiva idea perché non scrivi > > direttamentein assembler senza appoggiarti a un kernel? i tuoi > > programmimiglioreranno, specie in sicurezza :) > > Io parlo direttamente l'opcode. Massiccissimo, ora capisco il tuo punto di vista. > > Scherzi a parte, io lo devo trovare un sistemista che mi esponga la > > porta di undatabase all'esterno di una rete, ma forse sono all'antica. > > Mah, in effetti esporre mysql non piace molto nemmeno a me come idea, > ma d'altro canto è un servizio che va su rete, quindi pur di > configurare bene l'utenza (ad esempio dandogli solo il grant per la > insert su quella specifica tabella) potrebbe non essere un'idea balzana. Ho già espresso nel commento a fma la mia opinione, ovvero se i privilegi d'accesso sono nel client li rendi accessibili a chiunque, a quel punto i dati dell'insert non sono più moderati dal tuo codice lato client. Ti faccio un programmino php che ti tempesta di insert con id casuali e la tua base dati diventa inutilizzabile. > Semmai il problema è quello sollevato che non c'è una libreria mysql > direttamente sulla piattaforma, quindi la deve includere > nell'applicazione. A quel punto è molto meglio parlare HTTP che è la > lingua franca di oggi. > > -- > Andrea
[toc] | [prev] | [next] | [standalone]
| From | Leonardo Serni <lserni@gmail.com> |
|---|---|
| Date | 2016-03-25 15:05 +0100 |
| Message-ID | <4qgafb1k3ues295qok3cc9l1n8hb96j3k0@L.Serni> |
| In reply to | #20568 |
On Fri, 25 Mar 2016 09:28:53 +0100, Andrea D'Amore <anddam+NOSPAM@brapi.net> wrote:
>> Per quanto riguarda la sicurezza: meglio la sicurezza fornita dal server MySQL
>> che quella costruita custom per un webservice o una ap
>Inoltre così facendo hai anche introdotto altri livelli suscettibili di
>vulenrabilità: server web, interprete php, il programma scritto ad hoc.
Da un lato è vero. Dall'altro hai anche sostituito una architettura generalista con
una serie di strati specialistici.
Una app Android che mantenga una comunicazione con un server MySQL mi sembra una di
quelle situazioni a cui sia gli sviluppatori Android che quelli MySQL hanno pensato
poco.
http://labs.mysql.com/?id=3
Tant'è che scrivono "NOT FIT FOR PRODUCTION".
L'altra possibilità, che Android parli tcp/3306, è ugualmente irta di problemi. Per
dire, tcp/3306 è parecchio meno ubiqua di HTTP, specie su sistemi captive o che per
ennemila motivi fanno proxying e/o addirittura rewriting. Sicché si rischia di fare
una app che però poi ti funziona solo (esempio estremo) da casa tua.
O si introducono comunque ulteriori strati tipo SOCKS/VPN - il che però nega un po'
il concetto di non introdurre strati, oltre a non risolvere problemi tipo latenza e
ripristino.
Leonardo
--
A terrible beauty is born.
- W. B. Yeats, Easter 1916
[toc] | [prev] | [next] | [standalone]
| From | Bracco Baldo <nkbk@tiscali.it> |
|---|---|
| Date | 2016-03-24 23:13 +0100 |
| Message-ID | <nd1ops$8be$1@gioia.aioe.org> |
| In reply to | #20553 |
>> Vorrei inviare dati da una app Android a un database remoto (per esempio >> MySQL). >> E' necessario che sul server MySQL sia installato un Web Service? > > No, ma fortemente consigliato > >> Il Web Service puo' essere scritto in PHP? > > si, prova a dare un occhiata a ZF apigility, è un Framework/RAD per > scrivere velocemente ed in modo organizzato ed organico web service, sia > RPC che REST > > Ciao Non ho le idee chiare: prima di tutto mi spieghi cos'e' un Web Server? Poi mi spieghi la differenza tra RPC e REST e, soprattutto, cos'e' REST? Ciao e grazie. --- Questa e-mail è stata controllata per individuare virus con Avast antivirus. https://www.avast.com/antivirus
[toc] | [prev] | [next] | [standalone]
| From | Bracco Baldo <nkbk@tiscali.it> |
|---|---|
| Date | 2016-03-24 23:20 +0100 |
| Message-ID | <nd1p7d$8be$2@gioia.aioe.org> |
| In reply to | #20556 |
> Non ho le idee chiare: > > prima di tutto mi spieghi cos'e' un Web Server? > Poi mi spieghi la differenza tra RPC e REST e, soprattutto, cos'e' REST? > > Ciao e grazie. ERRORE, invece di "Web Server" volevo dire "Web Service", scusate. --- Questa e-mail è stata controllata per individuare virus con Avast antivirus. https://www.avast.com/antivirus
[toc] | [prev] | [next] | [standalone]
Page 1 of 2 [1] 2 Next page →
Back to top | Article view | it.comp.www.php
csiph-web