Страница 1 из 1

Биллинговая система и сайт

Добавлено: 2011-03-10 11:23:51
avalon
Здравствуйте!
Существует следующая конфигурация: unix-сервер - на нём развёрнут веб-сайт, сайт в свою очередь развёрнут на друпале. Также есть биллинговый сервер, база биллинга крутиться на mssql. Юникс-сервер и виндовый сервер находятся на одной площадке. Поставлена задача дать возможность зарегистрированным пользователям рассчитать себяс сайта. То есть выставить себе счёт. Реализовать собираюсь это вызовом хранимой процедуры на стороне биллинга. Так ка опыта в реализации секюрности не имею, то прошу сообщество подсказать подводные камни этой реализации. Или предложить более оптимальную реализацию.

Re: Биллинговая система и сайт

Добавлено: 2011-03-10 11:30:16
Alex Keda
тока через API, если я всё верно понял

Re: Биллинговая система и сайт

Добавлено: 2011-03-10 12:07:36
avalon
Та понятно что нужно использовать API Drupal, сможет ли злоумышленник отыскать вызов хранимой процедуры и если сможет то какую защиту ещё можно поставить? Допустим на стороне виндового сервера. Задача не дать злоумышленнику просматривать чужое начисление.