ugrás a tartalomhoz

Archívum - Ápr 28, 2013 - Fórum téma

twitter link

razielanarki · 2013. Ápr. 28. (V), 19.57
a főoldali sidebarban a "további csiripek" link már nem élő linkre mutat:

http://search.twitter.com/search?q=%23weblabor

a weblaboros hashtagekre kattintva a feedben el lehet jutni a megfelelő helyre:

https://twitter.com/search?q=%23weblabor

pár hete vettem észre, csak azért küldöm be, mert nem javult "magától" :) :)
 

Fájl feltöltés ellenőrzése, és feltöltött fájl nevének megváltoztatása.

GreenEar · 2013. Ápr. 28. (V), 15.21
Sziasztok

Van egy fájlfeltöltő formom, feltöltéskor ellenőrzi hogy nem üresek-e a mezők, és ellenőrzi a feltöltött fájl tulajdonságait (méret, formátum). A problémám az hogy úgy szeretném megoldani hogy ne legyen kötelező fájlt feltölteni, de ha mégis tölt fel akkor legyen leellenőrizve a feltöltött fájl. Ha nem tölt fel, tehát a fájlfeltöltő mező üresen marad akkor hagyja figyelmen kívűl.

A másik problémám hogy szeretném megváltoztatni a feltöltött fájl nevét, így szeretném elkerülni hogy ha 2 felhasználó ugyanazzal a névvel tölt fel képet, akkor a lekérésnél ne legyen kavarás. Ezt előszőr úgy próbáltam hogy az aktuális időpontot ($time()) hozzáadtam a feltöltésnél, sikerült is megváltoztatni a fájl nevét, viszont a mysql-be az eredeti nevet írta be, így nem tudta megjeleníteni a képet. Nem egyezett a két név, összegezve nem tudtam megoldani hogy a mysql-be ugyanaz a név kerüljön mint ami a neve a mappában.

REST API + JS app - authentikáció?

Crystal · 2013. Ápr. 28. (V), 14.27
Sziasztok,

az lenne a kérdésem, hogy ha javascript kisalkalmazást szeretnék fejleszteni úgy, hogy a szerver-oldali backend egy REST API, akkor hogy érdemes authentikálni? Az alkalmazás nem teljesen single-page app, a bejelentkezés és az alkalmazás tényleges felülete két külön felület. Első nekifutásra nincsenek jobb ötleteim a következőknél:
  • egyszer authentikálunk, és utána session alapján dolgozunk - ami ellentmond a REST állapotmentességének
  • minden REST kérésnél paraméterben elküldjük a bejelentkezési adatokat, azaz a nevet-jelszót. Ezzel az a gond, hogy a javascript app betöltődésekor át kell adni a kliensoldalnak a felhasználó által korábban megadott nevet-jelszót, hogy utána minden REST kéréshez be tudjon authentikálni. Ez azt jelenti, hogy gyakorlatilag az oldal forrásában benne lesz a jelszó. Ez nagyon nem biztonságos.

Egyéb ötlet?