Вопросы (модели) безопасности обращений к базе через http
Поднимая данную тему, надеюсь найдутся желающие поделиться своими размышлениями на эту тему
к примеру такой вариант:
url к процедуре my_proc
http://localhost/pub/procs....
теоретически к этой процедуре имеют доступ все кто знают этот url
добавляем временный sid который хранится в базе на время существования сессии и при последующих вызовах проверяем его наличие
http://localhost/pub/procs....
sid назначается пользователю после его регистрации
таблица в БД
user | sessionid
pupkin | s5d4f4sgrsg654r
у кого есть другие варианты?
к примеру такой вариант:
url к процедуре my_proc
http://localhost/pub/procs....
теоретически к этой процедуре имеют доступ все кто знают этот url
добавляем временный sid который хранится в базе на время существования сессии и при последующих вызовах проверяем его наличие
http://localhost/pub/procs....
sid назначается пользователю после его регистрации
таблица в БД
user | sessionid
pupkin | s5d4f4sgrsg654r
у кого есть другие варианты?
Oracle полезные сайты
Всем привет! Вот некоторые очень полезные сайты Oracle
http://otn.oracle.com
http://metalink.oracle.com
http://akstom.oracle.com
---
www.oracloid.ru
Если есть интересные и полезные сайты пиши сюда
http://otn.oracle.com
http://metalink.oracle.com
http://akstom.oracle.com
---
www.oracloid.ru
Если есть интересные и полезные сайты пиши сюда
настроение: Веселое
Метки: oracle
Кто работал с c Oracle XE???
Ограничения кроме проца и памяти.... кто знает как зайти в триггеры и как там работать??? Стоит ли заморачиваться этой версией??? Ранее работаи только с ЕЕ! Блин трудно разобраться, все настолько ограниченно. :(
настроение: Грустное
хочется: Халява на оракл
слушаю: At the gates
Ищутся курсы по oracle (сертифицированные), адреса, цены
так вот, захотелось узнать где и за сколько можно обучиться и получить сертификат, конкретно интересуют направления, для одного обучаемого - (sql, pl/sql)
для второго - (dba - тюнинг, безопасность) заранее спасибо всем кто откликнеться, тем кто будет писать - "Гугли и будет тебе счастье!" заранее отвечаю что уже гуглил и многое не устраевает может здесь чего найдем, это же целое "Сообщество"
для второго - (dba - тюнинг, безопасность) заранее спасибо всем кто откликнеться, тем кто будет писать - "Гугли и будет тебе счастье!" заранее отвечаю что уже гуглил и многое не устраевает может здесь чего найдем, это же целое "Сообщество"
Кто работал со связкой PLSQL и картриджа HTTP есть вопросы?
statspack
Привет всем.
Может кто подскажет, или даст ссылочку на описание метрик из отчетов statspack.
Заранее спасибо всем откликнувшимся :)
Может кто подскажет, или даст ссылочку на описание метрик из отчетов statspack.
Заранее спасибо всем откликнувшимся :)
EMC объявила об открытии Экспертного центра
EMC объявила об открытии Экспертного центра по аналитическим системам и хранилищам данных
Корпорация объявила об открытии Экспертного центра по аналитическим системам и хранилищам данных EMC® в рамках своей программы, направленной на помощь организациям в сокращении затрат, ускорении внедрения и окупаемости хранилищ данных. Основной задачей нового экспертного центра станет совместная разработка специализированных прикладных решений инженерами EMC и специалистами ведущих разработчиков систем и хранилищ данных, включая Greenplum, IBM, Microsoft, Netezza, Oracle, ParAccel, Sybase, Teradata и Vertica. Центр станет своего рода централизованной лабораторией, предлагающей клиентам все необходимое для выбора оптимальных решений в сфере хранилищ данных и аналитической поддержки бизнеса.
Современные хранилища данных и аналитические системы отличаются очень большими размерами. Зачастую они используют десятки или даже сотни терабайт данных, их структура очень сложна, и при этом они крайне важны для ведения бизнеса. Хотя EMC располагает огромным опытом работы с хранилищами данных и аналитическими системами, экспертный центр позволит компании и всем ведущим поставщикам приложений организовать эффективную совместную работу по интеграции их программного обеспечения с сетевыми системами EMC CLARiiON® и EMC Symmetrix®. Это поможет оптимизировать сети хранения данных SAN для решения новых задач, а также улучшить такие показатели, как простота эксплуатации, надежность и потребление энергии.
"Экспертный центр стал очередным примером того, как EMC использует свое технологическое лидерство для упрощения развертывания решений, разработанных и протестированных на предмет оптимизации доступа к информации и постоянной готовности", - заявил Брайан Бабино, ведущий аналитик Enterprise Strategy Group. "Сегодня компании должны полагаться на информационные ресурсы при принятии решений, и они совершенно точно не располагают ни временем, ни ресурсами на самостоятельную интеграцию нескольких компонентов хранилищ данных и аналитических систем. Большинство людей приравнивают инновации к созданию новых функций и продуктов, однако инновации возможны и в сфере разработки, тестирования и оптимизации интегрированных систем, направленных на решение конкретных задач".
Экспертный центр предоставит сотрудникам информационных отделов уникальную возможность проанализировать, спланировать и спроектировать внедрение комплексных систем, состоящих из компонентов информационной инфраструктуры EMC и хранилищ данных и аналитических систем других разработчиков. Тесное сотрудничество со всеми разработчиками хранилищ данных и аналитических систем позволило EMC накопить уникальный опыт и ресурсы, доступные клиентам в форме информационных бюллетеней, консультационных услуг и интегрированных решений. Подразделение консалтинга EMC поддерживает новый экспертный центр и делится опытом, необходимым для разработки эффективных стратегий внедрения аналитических систем и информационных архитектур, необходимых для оптимизации принятия решений.
Экспертный центр по аналитическим системам и хранилищам данных EMC расположен в офисе EMC в г. Санта-Клара (Калифорния, США). В нем установлена система Cisco TelePresence для видеосвязи с консультационными центрами EMC в Хопкинтоне (Массачусетс, США), что позволяет обеспечить максимальное удобство доступа к ресурсам для клиентов компании. Инженерная и предпродажная поддержка со стороны EMC и всех ведущих разработчиков приложений непосредственно на территории центра максимально упрощают трехсторонние обсуждения потребностей и задач бизнеса с участием клиентов, EMC и поставщиков приложений. Для иллюстрации степени интеграции между системами хранения данных EMC, хранилищами данных и аналитическими системами других разработчиков предусмотрена возможность практической демонстрации решений под реальной нагрузкой в реальных конфигурациях.
Источник: http://www.sqlbase.ru/
Корпорация объявила об открытии Экспертного центра по аналитическим системам и хранилищам данных EMC® в рамках своей программы, направленной на помощь организациям в сокращении затрат, ускорении внедрения и окупаемости хранилищ данных. Основной задачей нового экспертного центра станет совместная разработка специализированных прикладных решений инженерами EMC и специалистами ведущих разработчиков систем и хранилищ данных, включая Greenplum, IBM, Microsoft, Netezza, Oracle, ParAccel, Sybase, Teradata и Vertica. Центр станет своего рода централизованной лабораторией, предлагающей клиентам все необходимое для выбора оптимальных решений в сфере хранилищ данных и аналитической поддержки бизнеса.
Современные хранилища данных и аналитические системы отличаются очень большими размерами. Зачастую они используют десятки или даже сотни терабайт данных, их структура очень сложна, и при этом они крайне важны для ведения бизнеса. Хотя EMC располагает огромным опытом работы с хранилищами данных и аналитическими системами, экспертный центр позволит компании и всем ведущим поставщикам приложений организовать эффективную совместную работу по интеграции их программного обеспечения с сетевыми системами EMC CLARiiON® и EMC Symmetrix®. Это поможет оптимизировать сети хранения данных SAN для решения новых задач, а также улучшить такие показатели, как простота эксплуатации, надежность и потребление энергии.
"Экспертный центр стал очередным примером того, как EMC использует свое технологическое лидерство для упрощения развертывания решений, разработанных и протестированных на предмет оптимизации доступа к информации и постоянной готовности", - заявил Брайан Бабино, ведущий аналитик Enterprise Strategy Group. "Сегодня компании должны полагаться на информационные ресурсы при принятии решений, и они совершенно точно не располагают ни временем, ни ресурсами на самостоятельную интеграцию нескольких компонентов хранилищ данных и аналитических систем. Большинство людей приравнивают инновации к созданию новых функций и продуктов, однако инновации возможны и в сфере разработки, тестирования и оптимизации интегрированных систем, направленных на решение конкретных задач".
Экспертный центр предоставит сотрудникам информационных отделов уникальную возможность проанализировать, спланировать и спроектировать внедрение комплексных систем, состоящих из компонентов информационной инфраструктуры EMC и хранилищ данных и аналитических систем других разработчиков. Тесное сотрудничество со всеми разработчиками хранилищ данных и аналитических систем позволило EMC накопить уникальный опыт и ресурсы, доступные клиентам в форме информационных бюллетеней, консультационных услуг и интегрированных решений. Подразделение консалтинга EMC поддерживает новый экспертный центр и делится опытом, необходимым для разработки эффективных стратегий внедрения аналитических систем и информационных архитектур, необходимых для оптимизации принятия решений.
Экспертный центр по аналитическим системам и хранилищам данных EMC расположен в офисе EMC в г. Санта-Клара (Калифорния, США). В нем установлена система Cisco TelePresence для видеосвязи с консультационными центрами EMC в Хопкинтоне (Массачусетс, США), что позволяет обеспечить максимальное удобство доступа к ресурсам для клиентов компании. Инженерная и предпродажная поддержка со стороны EMC и всех ведущих разработчиков приложений непосредственно на территории центра максимально упрощают трехсторонние обсуждения потребностей и задач бизнеса с участием клиентов, EMC и поставщиков приложений. Для иллюстрации степени интеграции между системами хранения данных EMC, хранилищами данных и аналитическими системами других разработчиков предусмотрена возможность практической демонстрации решений под реальной нагрузкой в реальных конфигурациях.
Источник: http://www.sqlbase.ru/
Метки: EMC
Язык SQL в будущем заменят на технологию CMIS
Крупнейшие мировые разработчики корпоративного программного обеспечения в сотрудничестве с организацией OASIS, отвечающей за стандартизацию, создают новый язык, предназначенный для манипулирования неструктурированными разнородными данными.
Сами разработчики говорят, что сейчас есть язык для манипулирования структурированными данными, компьютерным специалистам он прекрасно известен под аббревиатурой SQL, однако сегодняшние реалии таковы, что нужен и более масштабный язык, который позволит одновременно работать как с данными в СУБД, так и с текстовыми файлами, графическими и иными данными, которые не структурированы средствами баз данных и работают под управлением различных программ.
Пока данная разработка проходит стадию формирования спецификаций и именуется как Content Management Interoperability Services (CMIS). В заявлении компаний сказано, что язык SQL был создан в 80-е годы и на то время его возможностей было достаточно, теперь же нужен новый и более универсальный язык, отвечающий потребностям 21-го века.
Говоря в двух словах о Content Management Interoperability Services, можно сказать, что он представляет собой аналогию с API-функциями, только он будет стандартизирован и един для продуктов компаний, стоящих за его созданием. CMIS будет платформо- и системно-независимым, написав приложение с использованием CMIS, можно будет использовать одни и те же команды для запросов на разных СУБД, системах управления контентом, сайтах или социальных платформах.
На сегодня за CMIS стоят такие ИТ-монстры, как IBM, Oracle, OpenText, SAP, EMC и ряд более мелких компаний.
"CMIS также концептуально будет языком запросов, как и SQL, однако его возможности будут шире. У пользователей будет возможность указать где искать данные, данные какого свойства и происхождения нужны, а также в каких системах эти данные могут хранится", - говорит Джон Ньютон, технический директор компании Alfresco, разрабатывающей CMIS.
По прогнозам участников альянса, как только будут сертифицированы первые варианты CMIS, то к альянсу присоединятся еще как минимум десяток компаний, которые разделяют понимание необходимости универсального языка манипулирования цифровыми данными.
"Для примера взгляните хотя бы на Citigroup, там используется 25 разных систем управления электронными данными, которые вообще никак между собой не связаны. На практике это значит, что никто и никогда не сможет получить нужные данные из этих систем одновременно по одной группе данных", - говорит Ньютон.
Источник: http://www.securitylab.ru/n...
Сами разработчики говорят, что сейчас есть язык для манипулирования структурированными данными, компьютерным специалистам он прекрасно известен под аббревиатурой SQL, однако сегодняшние реалии таковы, что нужен и более масштабный язык, который позволит одновременно работать как с данными в СУБД, так и с текстовыми файлами, графическими и иными данными, которые не структурированы средствами баз данных и работают под управлением различных программ.
Пока данная разработка проходит стадию формирования спецификаций и именуется как Content Management Interoperability Services (CMIS). В заявлении компаний сказано, что язык SQL был создан в 80-е годы и на то время его возможностей было достаточно, теперь же нужен новый и более универсальный язык, отвечающий потребностям 21-го века.
Говоря в двух словах о Content Management Interoperability Services, можно сказать, что он представляет собой аналогию с API-функциями, только он будет стандартизирован и един для продуктов компаний, стоящих за его созданием. CMIS будет платформо- и системно-независимым, написав приложение с использованием CMIS, можно будет использовать одни и те же команды для запросов на разных СУБД, системах управления контентом, сайтах или социальных платформах.
На сегодня за CMIS стоят такие ИТ-монстры, как IBM, Oracle, OpenText, SAP, EMC и ряд более мелких компаний.
"CMIS также концептуально будет языком запросов, как и SQL, однако его возможности будут шире. У пользователей будет возможность указать где искать данные, данные какого свойства и происхождения нужны, а также в каких системах эти данные могут хранится", - говорит Джон Ньютон, технический директор компании Alfresco, разрабатывающей CMIS.
По прогнозам участников альянса, как только будут сертифицированы первые варианты CMIS, то к альянсу присоединятся еще как минимум десяток компаний, которые разделяют понимание необходимости универсального языка манипулирования цифровыми данными.
"Для примера взгляните хотя бы на Citigroup, там используется 25 разных систем управления электронными данными, которые вообще никак между собой не связаны. На практике это значит, что никто и никогда не сможет получить нужные данные из этих систем одновременно по одной группе данных", - говорит Ньютон.
Источник: http://www.securitylab.ru/n...
Метки: CMIS
APEX Oracle 11g
Здраствуйте уважаемые оракловоды, в интернете множество ресурсов посвященны х тематике oracle но так как я пользуюсь этой почтой и вольно не вольно просматриваю это сообщество впринципе мне это удобно, да и сообщество молодое и постов в нем немного так что кто если не мы, будем его наполнять? Сам я занимаюсь не очень давно этим "чудом из чудес" oracle, впечатления после ряда работ остались только положительные, занимаюсь я созданием web интерфейсов для БД, работал по схеме php, xml, pl/sql в принципе все устраивало - скорость приложения, универсальность, минус много рутинной писанины, но хочеться расти дальше и обучаться, поступил новый объемный проект и на обсуждении технологий исполнения, выступи л с предложением попробывать APEX так как до этого кое что про него слышал, после первых ознакомительных тестов, наступило чувство эйфории, как все стало проще и дружелюбнее для разработчика, сколько раньше кода вручную перелопачено когда здесь все это так просто реализовано, замечен только один минус, с него я пока и начну обсуждение в этом блоге. По отношению к нашей системе php, xml, pl/sql тотже запрос сгенерированный в среде APEX затрачивает гораздо больше времени, кто знает секреты как заставить ferrari (oracle) не ползать как запорожец - ДЕЛИТЕСЬ!!!
настроение: Придурковатое
хочется: пива и спокойствия
слушаю: тишину и наслаждаюсь
В этой группе, возможно, есть записи, доступные только её участникам.
Чтобы их читать, Вам нужно вступить в группу
Чтобы их читать, Вам нужно вступить в группу