VirtualIreland.ru - Виртуальная Ирландия
Вернуться   VirtualIreland.ru - Виртуальная Ирландия > Живем в Ирландии > IT и Связь

IT и Связь Обсуждение "айтишных" вопросов и средств связи

Ответ
 
Опции темы Опции просмотра
Старый 01.04.2006, 12:35   #1
Заслуженный Участник
 
Аватар для alz
 
Откуда: Dublin
Сообщений: 4,973
Благодарности: 1,542 в 729 сообщениях Поиск благодарностей alz
По умолчанию web photo album software

Народ, кто чем пользуется? Собственно хочется чтоб движок был php и весь контент, включая все фотки, хранились в базейке, а не лежали в виде файлов. Есть что-нибудь подобное в готовом виде?
__________________
This is my home. This is where I love to be!
alz вне форума   Ответить с цитированием

Зарегистрируйтесь или войдите под своим именем, чтобы спрятать этот рекламный блок
Старый 01.04.2006, 14:23   #2
просто
 
Аватар для abg
 
Сообщений: 7,824
Благодарности: 2,301 в 1,077 сообщениях Поиск благодарностей abg
По умолчанию

google> gallery2 >i'm feeling lucky
abg вне форума   Ответить с цитированием
Старый 01.04.2006, 17:53   #3
Шрайбикус Модератор
 
Аватар для Andrew Shahoff
 
Сообщений: 7,983
Благодарности: 7,284 в 1,978 сообщениях Поиск благодарностей Andrew Shahoff
По умолчанию

Gallery 2 rulez , no ja prodolzhaju poljzhovatsa pervoj
Andrew Shahoff вне форума   Ответить с цитированием
Старый 01.04.2006, 18:21   #4
Заслуженный Участник
 
Аватар для alz
 
Откуда: Dublin
Сообщений: 4,973
Благодарности: 1,542 в 729 сообщениях Поиск благодарностей alz
По умолчанию

Gallery2 хранит контент в файловой системе А надо чтоб ВСЕ в mysql клалось. Можно конечно доработать напильником, но лениво же...
__________________
This is my home. This is where I love to be!
alz вне форума   Ответить с цитированием
Старый 01.04.2006, 19:55   #5
Practical UNIX Terrorist
 
Аватар для rojer
 
Откуда: bray.ie<-dub.ie<-msk.ru<-ykt.ru
Сообщений: 2,291
Благодарности: 1,257 в 647 сообщениях Поиск благодарностей rojer
По умолчанию

Цитата:
Сообщение от alz
А надо чтоб ВСЕ в mysql клалось.
ересь.
__________________
Even if a billion people believe something it can still be ridiculous.
rojer вне форума   Ответить с цитированием
Старый 01.04.2006, 21:18   #6
просто
 
Аватар для abg
 
Сообщений: 7,824
Благодарности: 2,301 в 1,077 сообщениях Поиск благодарностей abg
По умолчанию

что, и фотографии тоже чтобы в mysql лежали??? а зачем??? вся метаинформация - легко. а фотки-то зачем в mysql пихать? если разговор про доступ к фоткам - то там настраивается через php или напрямую к ним запросы делать...
abg вне форума   Ответить с цитированием
Старый 01.04.2006, 22:44   #7
Заслуженный Участник
 
Аватар для alz
 
Откуда: Dublin
Сообщений: 4,973
Благодарности: 1,542 в 729 сообщениях Поиск благодарностей alz
По умолчанию

Цитата:
Сообщение от rojer
ересь.
Сам дурак.
__________________
This is my home. This is where I love to be!
alz вне форума   Ответить с цитированием
Старый 01.04.2006, 23:39   #8
Заслуженный Участник
 
Аватар для alz
 
Откуда: Dublin
Сообщений: 4,973
Благодарности: 1,542 в 729 сообщениях Поиск благодарностей alz
По умолчанию

Цитата:
Сообщение от abg
что, и фотографии тоже чтобы в mysql лежали??? а зачем??? вся метаинформация - легко. а фотки-то зачем в mysql пихать?
Нужно чтоб именно в базе все было, security reason.
__________________
This is my home. This is where I love to be!
alz вне форума   Ответить с цитированием
Старый 02.04.2006, 00:58   #9
просто
 
Аватар для abg
 
Сообщений: 7,824
Благодарности: 2,301 в 1,077 сообщениях Поиск благодарностей abg
По умолчанию

sql-based security? т.е. веб серверу нет доверия, только sql? странно. просто не знаю, поможет ли или нет - я упоминал выше - необязательно настраивать фотографии галереи в прямой доступ с веба. можно настроить так, что файлы будут отдаваться через php скрипты, предварительно проверив доступ. а в базе в самой фотографии врядли кто-то хранить будет. performance reasons.
abg вне форума   Ответить с цитированием
Старый 02.04.2006, 09:55   #10
Practical UNIX Terrorist
 
Аватар для rojer
 
Откуда: bray.ie<-dub.ie<-msk.ru<-ykt.ru
Сообщений: 2,291
Благодарности: 1,257 в 647 сообщениях Поиск благодарностей rojer
По умолчанию

Цитата:
Сообщение от alz
security reason.
while evaluating your security, consider that in a typical web-based application your rdbms access credentials must be stored in a configuration file. this means that your sql access is not going to be any more secure than your file storage.

storing image data in a relational database is one of the worst pervertions one can imagine.
__________________
Even if a billion people believe something it can still be ridiculous.
rojer вне форума   Ответить с цитированием
Старый 02.04.2006, 11:37   #11
Заслуженный Участник
 
Аватар для alz
 
Откуда: Dublin
Сообщений: 4,973
Благодарности: 1,542 в 729 сообщениях Поиск благодарностей alz
По умолчанию

Цитата:
Сообщение от abg
sql-based security? т.е. веб серверу нет доверия, только sql? странно. просто не знаю, поможет ли или нет - я упоминал выше - необязательно настраивать фотографии галереи в прямой доступ с веба. можно настроить так, что файлы будут отдаваться через php скрипты, предварительно проверив доступ. а в базе в самой фотографии врядли кто-то хранить будет. performance reasons.
Ладно, значит придется опять все делать самому, хотя технология давно известна, и даже не единожды...

PS. security reason не технического плана, как-нибудь при встрече расскажу
__________________
This is my home. This is where I love to be!
alz вне форума   Ответить с цитированием
Старый 03.04.2006, 10:07   #12
READ ONLY
 
Аватар для AlexL
 
Сообщений: 3,156
Благодарности: 1,856 в 929 сообщениях Поиск благодарностей AlexL
Отправить сообщение для  AlexL с помощью ICQ
По умолчанию

Цитата:
Сообщение от rojer
Цитата:
Сообщение от alz
security reason.
while evaluating your security, consider that in a typical web-based application your rdbms access credentials must be stored in a configuration file. this means that your sql access is not going to be any more secure than your file storage.

storing image data in a relational database is one of the worst pervertions one can imagine.
configuration file в конце концов такой же файл как и файл фотографии, на который могут быть установлены права доступа. Кроме того rdbms access credentials это как правило имя локального odbc ресурса для доступа к базе данных из которого можно узнать только имя этого ресурса.
AlexL вне форума   Ответить с цитированием
Старый 03.04.2006, 17:31   #13
Practical UNIX Terrorist
 
Аватар для rojer
 
Откуда: bray.ie<-dub.ie<-msk.ru<-ykt.ru
Сообщений: 2,291
Благодарности: 1,257 в 647 сообщениях Поиск благодарностей rojer
По умолчанию

моя мысль такая: прочитали твои файлы = прочитали твои скрипты/конфиги = прочитали твою базу.
никакой дополнительной секурности от базы таким образом не происходит.

технология запихивания всего что попало в базу - не нова, это точно.
"о, круто! а давайте запихнём картинку метр-на-метр в блоб и в мускуль! очень удобно!"
такие идеи в горячих головах ошалелых девелоперов рождаются, к сожалению, часто. приходится проводить ликбез и охлаждать головы :)
__________________
Even if a billion people believe something it can still be ridiculous.
rojer вне форума   Ответить с цитированием

Зарегистрируйтесь или войдите под своим именем, чтобы спрятать этот рекламный блок
Старый 03.04.2006, 17:33   #14
просто
 
Аватар для abg
 
Сообщений: 7,824
Благодарности: 2,301 в 1,077 сообщениях Поиск благодарностей abg
По умолчанию

Цитата:
Сообщение от AlexL
configuration file в конце концов такой же файл как и файл фотографии, на который могут быть установлены права доступа. Кроме того rdbms access credentials это как правило имя локального odbc ресурса для доступа к базе данных из которого можно узнать только имя этого ресурса.
в конфигах лежит имя дб, имя пользователя и пароль, с которым в эту дб ломиться надо.
abg вне форума   Ответить с цитированием
Старый 03.04.2006, 18:47   #15
Заслуженный Участник
 
Аватар для alz
 
Откуда: Dublin
Сообщений: 4,973
Благодарности: 1,542 в 729 сообщениях Поиск благодарностей alz
По умолчанию

rojer, еще раз для не умеющих читать: security reason НЕ технического плана, соответственно не имеющий ничего общего с озвученным тобой сценарием.
__________________
This is my home. This is where I love to be!
alz вне форума   Ответить с цитированием
Ответ



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать на сообщения
Вы не можете добавлять вложения
Вы не можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT, времени сейчас: 17:22.


vBulletin®, Copyright ©2000-2025, Jelsoft Enterprises Ltd., Русификация: zCarot, Vovan & Co
©2003-2025 VirtualIreland.ru - Виртуальная Ирландия