• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Как запретить програмно создавать документы?

Мыш

Lotus Team
12.02.2008
1 220
29
BIT
70
К структуре (вернее к её отсутствию) никак претензий нет - документоориентированая фича. А вот к обработке событий вопросы есть. :) Как-то неявно все.
[doublepost=1499347688,1499347155][/doublepost]
У меня сервер есть, у них нету. Но я не могу заставить их что-то делать. Моя логика: запретить все, что не разрешено. А разрешить я бы хотел создавать документы только документы, которые проходят валидацию.
Кроме того, все говорят сделать вторую форму form2. А в form1 переносить только провереные документы агентом. Но что я должен показывать всем пользователям после того, как они создают документ? Допустим я создам view2, где отображу все доступные документы из form2. Пользователь создаст документ в form2, агент отработает, валидация не пройдет, данные из документа в form1 скопированы не будут. И тут 2 вариант: 1) либо документ удалится с form2 2) либо он там останется, но не попадет в отчеты, потому что он не валидный.
В любом случае ко мне вопрос: 1) либо почему продают документы 2) либо почему не все документы в отчетах.


Железный вариант - пишете hook driver, устанавливаете на сервер. Враг не пройдет (по крайней мере, на сервер).
 
  • Нравится
Реакции: Vertigo
R

rtyu

сделайте на xPages, создайте REST API для приложения, там валидируйте данные
REST, xPages - хорошо, но очень много работы. Это на будущее.

Железный вариант - пишете hook driver, устанавливаете на сервер. Враг не пройдет (по крайней мере, на сервер).
Можно поподробнее о подходе? Не знаком с hook driver. В чем подход?
 

Мыш

Lotus Team
12.02.2008
1 220
29
BIT
70
REST, xPages - хорошо, но очень много работы. Это на будущее.


Можно поподробнее о подходе? Не знаком с hook driver. В чем подход?
Библиотека на Си, перехватывающая события создания, сохранения записей в базах.
 

alexas1

Green Team
10.04.2014
1 202
225
BIT
37
А не проще поправить "отчёт", штоб в него не попадали невалидные доки? Если проблемные доки из вьюшки, так ващще секшин формулой обойтись.
Ну и, как Тоха писал, иногда чистить базу от гемора.
[doublepost=1499370799,1499368646][/doublepost]
А не проще поправить "отчёт", штоб в него не попадали невалидные доки? Если проблемные доки из вьюшки, так ващще секшин формулой обойтись.
Ну и, как Тоха писал, иногда чистить базу от гемора.
Селекшин))
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
Пользователь создаст документ в form2, агент отработает, валидация не пройдет, данные из документа в form1 скопированы не будут. И тут 2 вариант: 1) либо документ удалится с form2 2) либо он там останется, но не попадет в отчеты, потому что он не валидный.
В любом случае ко мне вопрос: 1) либо почему продают документы 2) либо почему не все документы в отчетах.
странно как-то
при такой ситуации просто шлёте этого юзера лесом - ведь он как раз и есть этот шкодник ;)
 

alexas1

Green Team
10.04.2014
1 202
225
BIT
37
Уже разговоры ниочём ;)
Ацл.ридерсы.шифрование.нормальная архитектура и администрирование.создание критических доков сервером.ограничение физ.доступа к серверу
Плюс свои нюансы при работе с репликами - в суперкритических базах работа ток на сервере.
Надо определиться и не лениться.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!