Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > it.comp.www.php > #20551 > unrolled thread

E' necessario un Web Service?

Started byBracco Baldo <nkbk@tiscali.it>
First post2016-03-24 22:02 +0100
Last post2016-03-26 20:34 +0100
Articles 20 on this page of 29 — 8 participants

Back to article view | Back to it.comp.www.php


Contents

  E' necessario un Web Service? Bracco Baldo <nkbk@tiscali.it> - 2016-03-24 22:02 +0100
    Re: E' necessario un Web Service? fmassei@gmail.com - 2016-03-24 14:08 -0700
      Re: E' necessario un Web Service? Bracco Baldo <nkbk@tiscali.it> - 2016-03-24 23:07 +0100
        Re: E' necessario un Web Service? fmassei@gmail.com - 2016-03-24 15:15 -0700
        Re: E' necessario un Web Service? Enrico Maria Chellini <bitit@bitit.it> - 2016-04-02 16:55 +0200
      Re: E' necessario un Web Service? Alessandro Pellizzari <shuriken@amiran.it> - 2016-03-25 08:07 +0000
    Re: E' necessario un Web Service? bramante <bramante@yopmail.com> - 2016-03-24 23:05 +0100
      Re: E' necessario un Web Service? fmassei@gmail.com - 2016-03-24 15:10 -0700
        Re: E' necessario un Web Service? bramante <bramante@yopmail.com> - 2016-03-24 23:48 +0100
          Re: E' necessario un Web Service? fmassei@gmail.com - 2016-03-24 16:12 -0700
            Re: E' necessario un Web Service? Andrea D'Amore <anddam+NOSPAM@brapi.net> - 2016-03-25 09:28 +0100
              Re: E' necessario un Web Service? fmigliori <fmigliori@gmail.com> - 2016-03-25 06:25 -0700
                Re: E' necessario un Web Service? fmassei@gmail.com - 2016-03-25 06:56 -0700
                  Re: E' necessario un Web Service? fmigliori <fmigliori@gmail.com> - 2016-03-25 07:37 -0700
                Re: E' necessario un Web Service? Andrea D'Amore <anddam+NOSPAM@brapi.net> - 2016-03-25 14:57 +0100
                  Re: E' necessario un Web Service? fmassei@gmail.com - 2016-03-25 07:04 -0700
                  Re: E' necessario un Web Service? fmigliori <fmigliori@gmail.com> - 2016-03-25 07:44 -0700
              Re: E' necessario un Web Service? Leonardo Serni <lserni@gmail.com> - 2016-03-25 15:05 +0100
      Re: E' necessario un Web Service? Bracco Baldo <nkbk@tiscali.it> - 2016-03-24 23:13 +0100
        Re: E' necessario un Web Service? Bracco Baldo <nkbk@tiscali.it> - 2016-03-24 23:20 +0100
        Re: E' necessario un Web Service? fmassei@gmail.com - 2016-03-24 15:44 -0700
          Re: E' necessario un Web Service? Bracco Baldo <nkbk@tiscali.it> - 2016-03-25 00:07 +0100
            Re: E' necessario un Web Service? fmassei@gmail.com - 2016-03-24 16:20 -0700
        Re: E' necessario un Web Service? bramante <bramante@yopmail.com> - 2016-03-25 00:48 +0100
          Re: E' necessario un Web Service? Bracco Baldo <nkbk@tiscali.it> - 2016-03-25 10:43 +0100
            Re: E' necessario un Web Service? Alessandro Pellizzari <shuriken@amiran.it> - 2016-03-26 06:46 +0000
              Re: E' necessario un Web Service? Bracco Baldo <nkbk@tiscali.it> - 2016-03-26 12:46 +0100
                Re: E' necessario un Web Service? Alessandro Pellizzari <shuriken@amiran.it> - 2016-03-26 17:51 +0000
                  Re: E' necessario un Web Service? Bracco Baldo <nkbk@tiscali.it> - 2016-03-26 20:34 +0100

Page 1 of 2  [1] 2  Next page →


#20551 — E' necessario un Web Service?

FromBracco Baldo <nkbk@tiscali.it>
Date2016-03-24 22:02 +0100
SubjectE' necessario un Web Service?
Message-ID<nd1kkf$vt$1@gioia.aioe.org>
Vorrei inviare dati da una app Android a un database remoto (per esempio 
MySQL).
E' necessario che sul server MySQL sia installato un Web Service?
Il Web Service puo' essere scritto in PHP?

---
Questa e-mail è stata controllata per individuare virus con Avast antivirus.
https://www.avast.com/antivirus

[toc] | [next] | [standalone]


#20552

Fromfmassei@gmail.com
Date2016-03-24 14:08 -0700
Message-ID<2c344875-0071-43f2-8110-2130c97cd2a6@googlegroups.com>
In reply to#20551
On Thursday, March 24, 2016 at 5:02:12 PM UTC-4, Bracco Baldo wrote:
> Vorrei inviare dati da una app Android a un database remoto (per esempio 
> MySQL).
> E' necessario che sul server MySQL sia installato un Web Service?
> Il Web Service puo' essere scritto in PHP?
> 

No, basta configurare il server MySQL per essere accessibile da remoto.

Ciao!

[toc] | [prev] | [next] | [standalone]


#20554

FromBracco Baldo <nkbk@tiscali.it>
Date2016-03-24 23:07 +0100
Message-ID<nd1ofc$7rf$1@gioia.aioe.org>
In reply to#20552
>> Vorrei inviare dati da una app Android a un database remoto (per esempio
>> MySQL).
>> E' necessario che sul server MySQL sia installato un Web Service?
>> Il Web Service puo' essere scritto in PHP?
>>
>
> No, basta configurare il server MySQL per essere accessibile da remoto.
>
> Ciao!


Puoi spiegarmi per favore come si fa a configurare il server MySQL ad 
essere accessibile da remoto?

Considera che l'app Android invia i dati come GET o POST.
Ciao.


---
Questa e-mail è stata controllata per individuare virus con Avast antivirus.
https://www.avast.com/antivirus

[toc] | [prev] | [next] | [standalone]


#20557

Fromfmassei@gmail.com
Date2016-03-24 15:15 -0700
Message-ID<f57d95ca-9edf-4cc5-a62f-8b72ee34339a@googlegroups.com>
In reply to#20554
On Thursday, March 24, 2016 at 6:07:44 PM UTC-4, Bracco Baldo wrote:
> >> Vorrei inviare dati da una app Android a un database remoto (per esempio
> >> MySQL).
> >> E' necessario che sul server MySQL sia installato un Web Service?
> >> Il Web Service puo' essere scritto in PHP?
> >>
> >
> > No, basta configurare il server MySQL per essere accessibile da remoto.
> >
> > Ciao!
> 
> 
> Puoi spiegarmi per favore come si fa a configurare il server MySQL ad 
> essere accessibile da remoto?
> 

http://lmgtfy.com/?q=mysql+remote+access

> Considera che l'app Android invia i dati come GET o POST.
> 

Se si può connettere ad un DB locale, si può anche connettere ad un DB remoto.

Ciao!

[toc] | [prev] | [next] | [standalone]


#20595

FromEnrico Maria Chellini <bitit@bitit.it>
Date2016-04-02 16:55 +0200
Message-ID<ndomga$1lvt$2@gioia.aioe.org>
In reply to#20554
Bracco Baldo wrote:

>>> Vorrei inviare dati da una app Android a un database remoto (per esempio
>>> MySQL).
>>> E' necessario che sul server MySQL sia installato un Web Service?
>>> Il Web Service puo' essere scritto in PHP?
>>>
>>
>> No, basta configurare il server MySQL per essere accessibile da remoto.
>>
>> Ciao!
> 
> 
> Puoi spiegarmi per favore come si fa a configurare il server MySQL ad
> essere accessibile da remoto?
> 
> Considera che l'app Android invia i dati come GET o POST.
> Ciao.
> 
> 
> ---
> Questa e-mail è stata controllata per individuare virus con Avast
> antivirus. https://www.avast.com/antivirus


nb.. ricorda il firewall devi aprire l'apposita porta 

enrico

[toc] | [prev] | [next] | [standalone]


#20567

FromAlessandro Pellizzari <shuriken@amiran.it>
Date2016-03-25 08:07 +0000
Message-ID<dlk9ukFrakhU1@mid.individual.net>
In reply to#20552
Il Thu, 24 Mar 2016 14:08:29 -0700, fmassei ha scritto:

> On Thursday, March 24, 2016 at 5:02:12 PM UTC-4, Bracco Baldo wrote:
>> Vorrei inviare dati da una app Android a un database remoto (per
>> esempio MySQL).
>> E' necessario che sul server MySQL sia installato un Web Service?
>> Il Web Service puo' essere scritto in PHP?
>> 
>> 
> No, basta configurare il server MySQL per essere accessibile da remoto.

Non voglio entrare nella diatriba "mysql diretto vs REST". Per ora. :P

Il problema grosso è che Android non ha un client MySQL, e per usare MySQL 
direttamente bisogna trovare una libreria Java e cercare di infilarla in 
un'app Android.

Per me è più semplice scrivere un servizio REST. :D

Magari per uno sviluppatore Java o Android esperto è più facile adattare 
la libreria.

C'è poi da considerare la configurazione di MySQL con SSL.

Insomma, per rispondere a Bracco Baldo: se è per fare esperimenti per 
conto tuo, prova entrambe le soluzioni.
Se lo fai per lavoro: fallo fare a qualcun altro.

Bye.

[toc] | [prev] | [next] | [standalone]


#20553

Frombramante <bramante@yopmail.com>
Date2016-03-24 23:05 +0100
Message-ID<nd1oca$7im$1@gioia.aioe.org>
In reply to#20551
Il 24/03/2016 22:02, Bracco Baldo ha scritto:
> Vorrei inviare dati da una app Android a un database remoto (per esempio
> MySQL).
> E' necessario che sul server MySQL sia installato un Web Service?

No, ma fortemente consigliato

> Il Web Service puo' essere scritto in PHP?

si, prova a dare un occhiata a ZF apigility, è un Framework/RAD per 
scrivere velocemente ed in modo organizzato ed organico web service, sia 
RPC che REST

Ciao

[toc] | [prev] | [next] | [standalone]


#20555

Fromfmassei@gmail.com
Date2016-03-24 15:10 -0700
Message-ID<a7c57303-beb1-4551-8f44-17e39b5b1a7d@googlegroups.com>
In reply to#20553
On Thursday, March 24, 2016 at 6:06:31 PM UTC-4, bramante wrote:
> Il 24/03/2016 22:02, Bracco Baldo ha scritto:
> > Vorrei inviare dati da una app Android a un database remoto (per esempio
> > MySQL).
> > E' necessario che sul server MySQL sia installato un Web Service?
> 
> No, ma fortemente consigliato
> 

Perché mai?

Ciao!

[toc] | [prev] | [next] | [standalone]


#20561

Frombramante <bramante@yopmail.com>
Date2016-03-24 23:48 +0100
Message-ID<nd1qt4$bj2$1@gioia.aioe.org>
In reply to#20555
Il 24/03/2016 23:10, fmassei@gmail.com ha scritto:
> On Thursday, March 24, 2016 at 6:06:31 PM UTC-4, bramante wrote:
>> Il 24/03/2016 22:02, Bracco Baldo ha scritto:
>>> Vorrei inviare dati da una app Android a un database remoto (per esempio
>>> MySQL).
>>> E' necessario che sul server MySQL sia installato un Web Service?
>>
>> No, ma fortemente consigliato
>>
>
> Perché mai?
>
> Ciao!
>
per diversi motivi.

il primo è la sicurezza, non esponi direttamente il DBMS a possibili 
attacchi.

inserendo un layer di separazione tra la presentazione e i dati, puoi 
meglio organizzare la logica di business.

non ti costringe ad avere tutta la business logic nel client.

le password del dbms rimangono sul server, se invece accedi direttamente 
sul server dal client, immagina un malintenzionato che effettua lo 
spoofing dei dati, ecco che si ritrova user e pass del dbms.

per effettuare qualsiasi modifca al db o business logic, non devi per 
forza modificare il client (pensa agli aggiornamenti non tutti li fanno 
e li fanno nella stesso momento).

la possibilità di versionare il web services in modo tale che un 
eventuale modifca sostanziale della BL o del db, continua a funzionare 
anche a chi non ha aggiornato l'app.

e tanti altri

Ciao




[toc] | [prev] | [next] | [standalone]


#20564

Fromfmassei@gmail.com
Date2016-03-24 16:12 -0700
Message-ID<0b34af4b-4018-41cd-b051-4cb595123eee@googlegroups.com>
In reply to#20561
On Thursday, March 24, 2016 at 6:49:44 PM UTC-4, bramante wrote:
> Il 24/03/2016 23:10, fmassei@gmail.com ha scritto:
> > On Thursday, March 24, 2016 at 6:06:31 PM UTC-4, bramante wrote:
> >> Il 24/03/2016 22:02, Bracco Baldo ha scritto:
> >>> Vorrei inviare dati da una app Android a un database remoto (per esempio
> >>> MySQL).
> >>> E' necessario che sul server MySQL sia installato un Web Service?
> >>
> >> No, ma fortemente consigliato
> >>
> >
> > Perché mai?
> >
> > Ciao!
> >
> per diversi motivi.
> 
> il primo è la sicurezza, non esponi direttamente il DBMS a possibili 
> attacchi.
> 
> inserendo un layer di separazione tra la presentazione e i dati, puoi 
> meglio organizzare la logica di business.
> 
> non ti costringe ad avere tutta la business logic nel client.
> 
> le password del dbms rimangono sul server, se invece accedi direttamente 
> sul server dal client, immagina un malintenzionato che effettua lo 
> spoofing dei dati, ecco che si ritrova user e pass del dbms.
> 
> per effettuare qualsiasi modifca al db o business logic, non devi per 
> forza modificare il client (pensa agli aggiornamenti non tutti li fanno 
> e li fanno nella stesso momento).
> 
> la possibilità di versionare il web services in modo tale che un 
> eventuale modifca sostanziale della BL o del db, continua a funzionare 
> anche a chi non ha aggiornato l'app.
> 
> e tanti altri
> 

Fai parte dell'UCAS? :)
Scherzo, sono in molti che la pensano come te, ma secondo me è chiaramente
overengineering.

Vediamolo punto per punto.

Per quanto riguarda la sicurezza: meglio la sicurezza fornita dal server MySQL
che quella costruita custom per un webservice o una app (cosa vera in generale,
fatta poi da chi non sa cos'è un webservice, immagina te). Vorrei vedere chi
riesce a tirare su un sistema più sicuro di quello fornito di default da MySQL.
Che poi, parli di password: ma le password per accedere al webservice? Non è
esattamente la stessa cosa? :)

Per la cosa della business logic sul client: a livello architetturale la cosa
migliore è avere la BL in *un solo* posto. Se non vuoi metterla sul client
(quello che si chiamava "fat client" tempo fa) è giusto, son d'accordo anch'io,
ma allora va messa in un servizio su un server apposito, e crei un thin-client.
Altrimenti con un web-service d'interfaccia dividi la tua BL tra lui e client,
o peggio tra lui, client e server.

Mi potresti dire che si parla solo della parte di BL relativa ai dati: anche
in questo caso basta integrarla nel DBMS, con views o stored procedures. Fai
anche le cose più pulite.

Per lo sversionamento, tutto quello che fai in codice lo puoi fare anche con
i DB, non è un problema.

Per i "tanti altri", aspetto :)

A stringere: non bisogna mai aggiungere un layer se non è strettamente
necessario.

Ciao!

[toc] | [prev] | [next] | [standalone]


#20568

FromAndrea D'Amore <anddam+NOSPAM@brapi.net>
Date2016-03-25 09:28 +0100
Message-ID<nd2ss5$u99$1@virtdiesel.mng.cu.mi.it>
In reply to#20564
On 2016-03-24 23:12:21 +0000, fmassei@gmail.com said:

> Per quanto riguarda la sicurezza: meglio la sicurezza fornita dal server MySQL
> che quella costruita custom per un webservice o una ap

Inoltre così facendo hai anche introdotto altri livelli suscettibili di 
vulenrabilità: server web, interprete php, il programma scritto ad hoc.

È un po' come quel vecchio scherzo informatico: hai un problema, 
aggiungi un livello di astrazione, ora hai due problemi.

-- 
Andrea

[toc] | [prev] | [next] | [standalone]


#20570

Fromfmigliori <fmigliori@gmail.com>
Date2016-03-25 06:25 -0700
Message-ID<0660b8e5-eebd-46ba-8580-ac0da5dc315d@googlegroups.com>
In reply to#20568
Il giorno venerdì 25 marzo 2016 09:28:54 UTC+1, Andrea D'Amore ha scritto:
> On 2016-03-24 23:12:21 +0000, fmassei said:
> 
> > Per quanto riguarda la sicurezza: meglio la sicurezza fornita dal server MySQL
> > che quella costruita custom per un webservice o una ap
> 
> Inoltre così facendo hai anche introdotto altri livelli suscettibili di 
> vulenrabilità: server web, interprete php, il programma scritto ad hoc.
> 
> È un po' come quel vecchio scherzo informatico: hai un problema, 
> aggiungi un livello di astrazione, ora hai due problemi.
> 
> -- 
> Andrea


Hehe pensavo che ci vuole un bel coraggio parlare male di astrazioni e 
livelli nel ng di un linguaggio interpretato, utilizzato principalmente 
come middleware.
Se davvero le astrazioni sono una cattiva idea perché non scrivi direttamente 
in assembler senza appoggiarti a un kernel? i tuoi programmi 
miglioreranno, specie in sicurezza :)

Scherzi a parte, io lo devo trovare un sistemista che mi esponga la porta di un 
database all'esterno di una rete, ma forse sono all'antica.


[toc] | [prev] | [next] | [standalone]


#20571

Fromfmassei@gmail.com
Date2016-03-25 06:56 -0700
Message-ID<6130197f-9a4c-4b9d-9e6a-9654ca543fb4@googlegroups.com>
In reply to#20570
On Friday, March 25, 2016 at 9:25:47 AM UTC-4, fmigliori wrote:
> Il giorno venerdì 25 marzo 2016 09:28:54 UTC+1, Andrea D'Amore ha scritto:
> > On 2016-03-24 23:12:21 +0000, fmassei said:
> > 
> > > Per quanto riguarda la sicurezza: meglio la sicurezza fornita dal server MySQL
> > > che quella costruita custom per un webservice o una ap
> > 
> > Inoltre così facendo hai anche introdotto altri livelli suscettibili di 
> > vulenrabilità: server web, interprete php, il programma scritto ad hoc.
> > 
> > È un po' come quel vecchio scherzo informatico: hai un problema, 
> > aggiungi un livello di astrazione, ora hai due problemi.
> > 
> > -- 
> > Andrea
> 
> 
> Hehe pensavo che ci vuole un bel coraggio parlare male di astrazioni e 
> livelli nel ng di un linguaggio interpretato, utilizzato principalmente 
> come middleware.
> Se davvero le astrazioni sono una cattiva idea perché non scrivi direttamente 
> in assembler senza appoggiarti a un kernel? i tuoi programmi 
> miglioreranno, specie in sicurezza :)
> 

Ma che c'entra? :) E' questione di sforzo/benefici. Da un lato devi progettare
e scrivere un layer extra e dall'altro.. cambiare una riga in una
configurazione :)

> Scherzi a parte, io lo devo trovare un sistemista che mi esponga la porta
> di un  database all'esterno di una rete, ma forse sono all'antica.
>

Al contrario, se fosse "all'antica" il DB sarebbe probabilmente accessibile,
la moda di tirare su middleware per ogni cosa è abbastanza recente :)

Ciao!


P.S. Comunque, tanto per far più chiarezza su quello che penso, non dico
che scrivere un WS sia un'idea sbagliata in generale, ha senso se si sposta
tutta la logica dentro e i client comunicano solo con lui; ha senso se si
sceglie questo tipo di architettura per tutta l'applicazione. Ma farne uno
solo per interagire con un DB invece è stupido, visto che il DBMS ha già di
suo questa funzionalità.
La domanda dell'OP era "ho bisogno di un WS per parlare con MySQL?" e la
risposta è ovviamente "no, non c'è bisogno" :)

[toc] | [prev] | [next] | [standalone]


#20575

Fromfmigliori <fmigliori@gmail.com>
Date2016-03-25 07:37 -0700
Message-ID<7af49763-451e-4782-8d1c-3f82d20e6950@googlegroups.com>
In reply to#20571
Il giorno venerdì 25 marzo 2016 14:56:26 UTC+1, fma...@gmail.com ha scritto:
> On Friday, March 25, 2016 at 9:25:47 AM UTC-4, fmigliori wrote:
> > Il giorno venerdì 25 marzo 2016 09:28:54 UTC+1, Andrea D'Amore ha scritto:
> > > On 2016-03-24 23:12:21 +0000, fmassei said:
> > > 
> > > > Per quanto riguarda la sicurezza: meglio la sicurezza fornita dal server MySQL
> > > > che quella costruita custom per un webservice o una ap
> > > 
> > > Inoltre così facendo hai anche introdotto altri livelli suscettibili di 
> > > vulenrabilità: server web, interprete php, il programma scritto ad hoc.
> > > 
> > > È un po' come quel vecchio scherzo informatico: hai un problema, 
> > > aggiungi un livello di astrazione, ora hai due problemi.
> > > 
> > > -- 
> > > Andrea
> > 
> > 
> > Hehe pensavo che ci vuole un bel coraggio parlare male di astrazioni e 
> > livelli nel ng di un linguaggio interpretato, utilizzato principalmente 
> > come middleware.
> > Se davvero le astrazioni sono una cattiva idea perché non scrivi direttamente 
> > in assembler senza appoggiarti a un kernel? i tuoi programmi 
> > miglioreranno, specie in sicurezza :)
> > 
> 
> Ma che c'entra? :) E' questione di sforzo/benefici. Da un lato devi progettare
> e scrivere un layer extra e dall'altro.. cambiare una riga in una
> configurazione :)


Noi la si mette in scherzo, ma è una scelta architetturale assolutamente 
interessante e che va ponderata bene perché condizionerà pesantemente 
il risultato. 
A mio avviso, non è solo una riga di configurazione, significa che il dbms subirà attacchi di 
ogni tipo, significa, e ti è già stato fatto notare, mettere i parametri d'accesso 
nei client che è una cosa diversissima dal memorizzare l'user e psw dell'utente, 
perché con quei parametri anche se non permetterà l'alterazione della 
struttura, chiunque potrà vedere, modificare e cancellare tutti i record.

E' un po' la stessa situazione che si ha con javascript nei browser, per me 
assurdo pensare che la logica debba stare tutta da un lato, soprattutto perché 
quel lato è al di fuori del mio controllo. Se anche fosse possibile, probabilmente 
mentre parliamo qualcuno lo sta già facendo, avere il connettore al dbms su 
javascript a me farebbe orrore e eviterei di usarlo. Come dici te sarò moderno, 
ma un bello strato di logica deve essere sul server per tanti motivi.


> > Scherzi a parte, io lo devo trovare un sistemista che mi esponga la porta
> > di un  database all'esterno di una rete, ma forse sono all'antica.
> >
> 
> Al contrario, se fosse "all'antica" il DB sarebbe probabilmente accessibile,
> la moda di tirare su middleware per ogni cosa è abbastanza recente :)
> 
> Ciao!
> 
> 
> P.S. Comunque, tanto per far più chiarezza su quello che penso, non dico
> che scrivere un WS sia un'idea sbagliata in generale, ha senso se si sposta
> tutta la logica dentro e i client comunicano solo con lui; ha senso se si
> sceglie questo tipo di architettura per tutta l'applicazione. Ma farne uno
> solo per interagire con un DB invece è stupido, visto che il DBMS ha già di
> suo questa funzionalità.
> La domanda dell'OP era "ho bisogno di un WS per parlare con MySQL?" e la
> risposta è ovviamente "no, non c'è bisogno" :)


Io all'OP gli consiglierei di farsi un bello stratolino lato server, probabilmente 
con il tuo consiglio consegnerebbe prima e il suo programma sarebbe anche 
più veloce, ma io non sarei tranquillo.

[toc] | [prev] | [next] | [standalone]


#20572

FromAndrea D'Amore <anddam+NOSPAM@brapi.net>
Date2016-03-25 14:57 +0100
Message-ID<nd3g4o$gtj$1@virtdiesel.mng.cu.mi.it>
In reply to#20570
On 2016-03-25 13:25:45 +0000, fmigliori said:

> Se davvero le astrazioni sono una cattiva idea perché non scrivi 
> direttamentein assembler senza appoggiarti a un kernel? i tuoi 
> programmimiglioreranno, specie in sicurezza :)

Io parlo direttamente l'opcode.

> Scherzi a parte, io lo devo trovare un sistemista che mi esponga la 
> porta di undatabase all'esterno di una rete, ma forse sono all'antica.

Mah, in effetti esporre mysql non piace molto nemmeno a me come idea, 
ma d'altro canto è un servizio che va su rete, quindi pur di 
configurare bene l'utenza (ad esempio dandogli solo il grant per la 
insert su quella specifica tabella) potrebbe non essere un'idea balzana.

Semmai il problema è quello sollevato che non c'è una libreria mysql 
direttamente sulla piattaforma, quindi la deve includere 
nell'applicazione. A quel punto è molto meglio parlare HTTP che è la 
lingua franca di oggi.

-- 
Andrea

[toc] | [prev] | [next] | [standalone]


#20573

Fromfmassei@gmail.com
Date2016-03-25 07:04 -0700
Message-ID<d0067837-66b2-4c88-9038-7bf755891700@googlegroups.com>
In reply to#20572
On Friday, March 25, 2016 at 9:57:45 AM UTC-4, Andrea D'Amore wrote:
> Semmai il problema è quello sollevato che non c'è una libreria mysql 
> direttamente sulla piattaforma, quindi la deve includere 
> nell'applicazione. A quel punto è molto meglio parlare HTTP che è la 
> lingua franca di oggi.
> 

Questo è ovvio, se non si può connettere né in locale né in remoto non c'è
molto altro da fare! :D

Ciao!

[toc] | [prev] | [next] | [standalone]


#20576

Fromfmigliori <fmigliori@gmail.com>
Date2016-03-25 07:44 -0700
Message-ID<f1c6d14d-4993-46a3-ae2e-27a034ebb367@googlegroups.com>
In reply to#20572
Il giorno venerdì 25 marzo 2016 14:57:45 UTC+1, Andrea D'Amore ha scritto:
> On 2016-03-25 13:25:45 +0000, fmigliori said:
> 
> > Se davvero le astrazioni sono una cattiva idea perché non scrivi 
> > direttamentein assembler senza appoggiarti a un kernel? i tuoi 
> > programmimiglioreranno, specie in sicurezza :)
> 
> Io parlo direttamente l'opcode.


Massiccissimo, ora capisco il tuo punto di vista.


> > Scherzi a parte, io lo devo trovare un sistemista che mi esponga la 
> > porta di undatabase all'esterno di una rete, ma forse sono all'antica.
> 
> Mah, in effetti esporre mysql non piace molto nemmeno a me come idea, 
> ma d'altro canto è un servizio che va su rete, quindi pur di 
> configurare bene l'utenza (ad esempio dandogli solo il grant per la 
> insert su quella specifica tabella) potrebbe non essere un'idea balzana.

Ho già espresso nel commento a fma la mia opinione, ovvero
se i privilegi d'accesso sono nel client li rendi accessibili a 
chiunque, a quel punto i dati dell'insert non sono più moderati dal tuo 
codice lato client. Ti faccio un programmino php che ti tempesta di insert 
con id casuali e la tua base dati diventa inutilizzabile.

> Semmai il problema è quello sollevato che non c'è una libreria mysql 
> direttamente sulla piattaforma, quindi la deve includere 
> nell'applicazione. A quel punto è molto meglio parlare HTTP che è la 
> lingua franca di oggi.
> 
> -- 
> Andrea

[toc] | [prev] | [next] | [standalone]


#20574

FromLeonardo Serni <lserni@gmail.com>
Date2016-03-25 15:05 +0100
Message-ID<4qgafb1k3ues295qok3cc9l1n8hb96j3k0@L.Serni>
In reply to#20568
On Fri, 25 Mar 2016 09:28:53 +0100, Andrea D'Amore <anddam+NOSPAM@brapi.net> wrote:

>> Per quanto riguarda la sicurezza: meglio la sicurezza fornita dal server MySQL
>> che quella costruita custom per un webservice o una ap

>Inoltre così facendo hai anche introdotto altri livelli suscettibili di 
>vulenrabilità: server web, interprete php, il programma scritto ad hoc.

Da un lato è vero. Dall'altro hai anche sostituito una architettura generalista con
una serie di strati specialistici.

Una app Android che mantenga una comunicazione con un server MySQL mi sembra una di
quelle situazioni a cui sia gli sviluppatori Android che quelli MySQL hanno pensato
poco.

	http://labs.mysql.com/?id=3

Tant'è che scrivono "NOT FIT FOR PRODUCTION".

L'altra possibilità, che Android parli tcp/3306, è ugualmente irta di problemi. Per
dire, tcp/3306 è parecchio meno ubiqua di HTTP, specie su sistemi captive o che per
ennemila motivi fanno proxying e/o addirittura rewriting. Sicché si rischia di fare
una app che però poi ti funziona solo (esempio estremo) da casa tua.

O si introducono comunque ulteriori strati tipo SOCKS/VPN - il che però nega un po'
il concetto di non introdurre strati, oltre a non risolvere problemi tipo latenza e
ripristino.

Leonardo
-- 

A terrible beauty is born.
                                     - W. B. Yeats, Easter 1916

[toc] | [prev] | [next] | [standalone]


#20556

FromBracco Baldo <nkbk@tiscali.it>
Date2016-03-24 23:13 +0100
Message-ID<nd1ops$8be$1@gioia.aioe.org>
In reply to#20553
>> Vorrei inviare dati da una app Android a un database remoto (per esempio
>> MySQL).
>> E' necessario che sul server MySQL sia installato un Web Service?
>
> No, ma fortemente consigliato
>
>> Il Web Service puo' essere scritto in PHP?
>
> si, prova a dare un occhiata a ZF apigility, è un Framework/RAD per
> scrivere velocemente ed in modo organizzato ed organico web service, sia
> RPC che REST
>
> Ciao


Non ho le idee chiare:

prima di tutto mi spieghi cos'e' un Web Server?
Poi mi spieghi la differenza tra RPC e REST e, soprattutto, cos'e' REST?

Ciao e grazie.


---
Questa e-mail è stata controllata per individuare virus con Avast antivirus.
https://www.avast.com/antivirus

[toc] | [prev] | [next] | [standalone]


#20558

FromBracco Baldo <nkbk@tiscali.it>
Date2016-03-24 23:20 +0100
Message-ID<nd1p7d$8be$2@gioia.aioe.org>
In reply to#20556
> Non ho le idee chiare:
>
> prima di tutto mi spieghi cos'e' un Web Server?
> Poi mi spieghi la differenza tra RPC e REST e, soprattutto, cos'e' REST?
>
> Ciao e grazie.


ERRORE, invece di "Web Server" volevo dire "Web Service", scusate.


---
Questa e-mail è stata controllata per individuare virus con Avast antivirus.
https://www.avast.com/antivirus

[toc] | [prev] | [next] | [standalone]


Page 1 of 2  [1] 2  Next page →

Back to top | Article view | it.comp.www.php


csiph-web