小编Mic*_*los的帖子

安全性 - 通过HTTP GET发送用户名和密码是否可以?

我们是一个购买了一个系统的组织,医生用它来查看患者的测试结果(非常敏感的信息).作为一名程序员,我对系统进行了调查,并发现它通过HTTP GET请求提交用户名和密码.在运行的域上,所有计算机都设置为绕过代理,因此带有请求的URL将不会保存在某个代理日志中.但我认为这是一种处理用户名和密码的不安全方式.

供应商会争辩说,由于我们从未要求它,它将是一个"增强",需要额外的$$$.(我们从未编写过该系统的规范).

我可以向管理层提出什么样的案例让他们觉得这不符合标准,这个系统安全的唯一方法就是通过HTTPS?

编辑:感谢您的所有回复!我向项目负责人提出了这个问题,她的回答是"什么是HTTP?".因此,我打算更详细地向她解释这一切,调查法律含义,并尝试直接询问程序员为什么会走这条道路来解决问题.我也会尝试向其他没有直接参与但可能对此事产生影响的同事解释情况.

security http

14
推荐指数
3
解决办法
6490
查看次数

用Eltron编程语言EPL编写的预览标签?

我在Eltron编程语言中使用我们的专有系统生成的代码:这将被发送到Eltron/Zebra标签打印机进行打印.

是否有某种软件允许我解释此代码以进行某种形式的"打印预览"?

我正在考虑开发一种方法将其转换为图像甚至是postscript pdf,但我正在努力解决如何操作条形码(从B开始的行是条形码).

N
Q296,24
R132,0
S2
D9
ZB
A3,2,0,3,1,1,N,"RB10SS5"
B3,22,0,2C,2,4,35,N,"391369840"
A3,60,0,3,1,1,N,"391369840"
A3,80,0,3,1,1,N,"Testing"
A3,100,0,4,1,1,N,"Serology"
A3,130,0,1,1,1,N,"SSTORE"
A185,16,0,1,1,1,N,"17 Mar"
A185,35,0,1,1,1,N,"SEROL"
A185,51,0,1,1,1,N,"0.50"
B400,208,0,2C,2,4,40,N,"391369840"
A400,254,0,2,1,1,N,"391369840"
P1
Run Code Online (Sandbox Code Playgroud)

epl zebra-printers

8
推荐指数
1
解决办法
1万
查看次数

在Excel中构建一个像数据表示的树?

我有这样一堆原始数据:

Parent  |  Data
---------------
Root    | AAA
AAA     | BBB
AAA     | CCC
AAA     | DDD
BBB     | EEE
BBB     | FFF
CCC     | GGG
DDD     | HHH
Run Code Online (Sandbox Code Playgroud)

需要将其转换为时尚之树.这基本上需要在excel电子表格中结束.如何将以上数据转换为以下数据:

AAA |      |
    | BBB  |
    |      | EEE
    |      | FFF
    | CCC  |
    |      | GGG
    | DDD  |
    |      | HHH
Run Code Online (Sandbox Code Playgroud)

有没有简单的方法只使用VBA?

treeview excel tree vba excel-vba

7
推荐指数
1
解决办法
3万
查看次数

数据库架构设计

我对数据库设计很陌生,对最佳实践有一些疑问,我真的很想学习.我正在设计一个数据库模式,我对需求有一个很好的了解,现在需要将它变成黑白.

在这个伪数据库布局中,我有一个客户表,订单表和产品表.

TBL_PRODUCTS:
ID
描述
详细信息

TBL_CUSTOMER:
ID
名称
地址

TBL_ORDER:
ID
TBL_CUSTOMER.ID
PROD1
Prod2的
prod3

每个"订单"只有一个客户,但可以包含任意数量的"产品".

问题是,在我的情况下,给定订单的产品可以是任何数量(单个订单数百个),订单的每个产品需要的不仅仅是"数量",而是可以具有跨页面的值特定订单的特定产品的文本.我的问题是,我该如何存储这些信息?

假设我不能将可变长度数组存储为单个字段值,另一个选项是使某个字符串以某种方式分隔并按应用程序中的代码分割.订单可以说100个产品,每个产品只有一个小的int,或5000个字符或自由文本(或介于两者之间的任何东西),仅对该订单是唯一的.

最重要的是,每个订单都必须拥有自己的审计跟踪,因为在整个生命周期中可能会发生许多事情.审计跟踪将包含通常的信息 - 用户,时间/日期,操作,可以是任何长度.在创建订单时,我是否会在其自己的表中存储特定订单的审计跟踪(因为它们可能会变得非常冗长)?

有什么地方我可以了解更多关于数据库设计的技术吗?

database schema database-design

3
推荐指数
1
解决办法
9636
查看次数

向外行人解释阵列的好处?

我使用该系统独有的脚本语言在我们的专有系统中开发代码.我们的导演允许我们要求对这种语言进行增强,这种语言目前缺少用户可定义的数组.我需要写一个关于为什么我们需要数组以及它们如何使我们受益的概念简介,但是我需要以一种不了解代码的人会理解的方式来解释它.我是一名程序员,因此我非常厌恶文档并以非技术方式解释事物.我试着把头撞在桌子上,看看是否有什么有用的东西会出来,但事实并非如此.有人可以帮忙吗?

arrays

3
推荐指数
2
解决办法
1544
查看次数