[webapplicatie] De juiste keuze maken..?

Pagina: 1
Acties:

  • -FoX-
  • Registratie: Januari 2002
  • Niet online

-FoX-

Carpe Diem!

Topicstarter
Ik zou graag een webbased applicatie schrijven.
Verschillende database(s) die toegankelijk moeten worden dmv. een login met wachtwoord. Het zou een soort van online groupwarepakket moeten worden.

De applicatie moet serverbased zijn, de gebruiker moet enkel over een browser en internetaansluiting beschikken.

Welke programmeertaal gebruik ik hier het beste voor?
De belangrijkste vragen worden opgeroepen bij de snelheid en de betrouwbaarheid.
De raadgevingen die ik tot hier toe heb gekregen gaan van Java, ASP, PHP, visual.NET tot Lotus Notes en en Progress.
Iemand hier ervaring mee?

  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 20-08 11:40

gorgi_19

Kruimeltjes zijn weer op :9

Ik zou ASP vervangen door ASP.Net in je rijtje. Alhoewel met deze gegevens dat nog geen donder uitmaakt. Je kan Java, ASP, PHP, ASP.Net allemaal gebruiken als webtaal.

Ik denk dat je ook moet kijken naar andere zaken. Wat moet het verder kunnen? Wat is je budget? Op welk platform moet het draaien? Moet het op meerdere platformen draaien of niet?
Welke grenzen stel je aan betrouwbaarheid? De zwakste schakel hierin ligt imho bij de programmeur / serverbeheerder.

Daarnaast: welke ervaring is er bij jullie in huis? Als iedereen PHP kan, is het een beetje onzin om ASP te nemen, bijvoorbeeld.

[ Voor 13% gewijzigd door gorgi_19 op 23-02-2003 14:59 ]

Digitaal onderwijsmateriaal, leermateriaal voor hbo


Verwijderd

Ik denk dat hier genoeg ervaring is, maar je moet misschien een duidelijk vraag stellen. Wat wil je nou weten? Wat de beste taal is? Dat is geen vraag, maar een discussie. Welke databases gebruiken jullie nu al? Aan de hand van dat antwoord kan je misschien een best-choice programmeertaal bedenken?

Ik zou iig geen Lotus Notes doen, mits er nu al een Domino backend is. Zo niet dan geen Notes imho omdat deze niet relationeel is. Aan de andere kant heeft Notes ingebakken HTML kwaliteiten en kan je met Lotusscript en Java aan de slag.

ASP zou ik laten liggen voor een .NET variant (C# of VB.NET) .NET schaalt veel beter en de performance is beter.

PHP en Progress: geen noemenswaardige ervaringen mee!

  • -FoX-
  • Registratie: Januari 2002
  • Niet online

-FoX-

Carpe Diem!

Topicstarter
De vraag is niet welk de beste taal is.. maar welk het meest geschikt is voor deze toepassing. Ik heb misschien inderdaad wel te weinig informatie gegeven.

Het zou dus gaan om een toepassing, die door ongeveer 1000 actieve gebruikers zal worden gebruikt. De bedoeling is natuurlijk om een volledig stabiel systeem af te leveren, die dan ook 99,9% van de tijd draaiende zal zijn.
Nu ist voornamelijk belangrijk om te weten hoe het zit qua servergebruik en traffic.
Ieder van deze talen heeft wel ergens een positief punt. Lotus bijvoorbeeld omdat deze zeer transparant is naar het net toe.
vb.NET heb ik ook al veel goede zaken van gehoord, maar ik heb me er nog niet echt in kunnen verdiepen. Wat is er juist mogelijk met deze taal, naar het internet toe dan?
Is er bijvoorbeeld veel werk aan om een toepassing die gemaakt is in visualbasic.NET om te zetten naar een internetapplicatie? Of moet deze echt zo geprogrammeerd worden van begin af aan?

  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 20-08 11:40

gorgi_19

Kruimeltjes zijn weer op :9

-FoX- schreef op 23 February 2003 @ 15:13:
De vraag is niet welk de beste taal is.. maar welk het meest geschikt is voor deze toepassing. Ik heb misschien inderdaad wel te weinig informatie gegeven.

Het zou dus gaan om een toepassing, die door ongeveer 1000 actieve gebruikers zal worden gebruikt. De bedoeling is natuurlijk om een volledig stabiel systeem af te leveren, die dan ook 99,9% van de tijd draaiende zal zijn.
Als het goed geprogrammeerd is, zou ik me eerder richten op je netwerkbeheerder dat hij de boel goed in de lucht houdt.
Nu ist voornamelijk belangrijk om te weten hoe het zit qua servergebruik en traffic.
De talen zijn serverside en moeten dus ongeveer dezelfde traffic opleveren. Qua servergebruik, hangt ook weer af van je programmeerstijl (zij bijvoorbeeld de vergelijking tussen Java en .Net in de Pet Shop).
Qua performance zou ik iig kijken naar compiled languages, zoals .Net, PHP (mits Zend encoded), etc.
vb.NET heb ik ook al veel goede zaken van gehoord, maar ik heb me er nog niet echt in kunnen verdiepen. Wat is er juist mogelijk met deze taal, naar het internet toe dan?
Is er bijvoorbeeld veel werk aan om een toepassing die gemaakt is in visualbasic.NET om te zetten naar een internetapplicatie? Of moet deze echt zo geprogrammeerd worden van begin af aan?
Ook weer helemaal afhankelijk hoe geprogrammeerd is. Als het een beetje netjes is gedaan, hoef je in principe alleen je front-end te vervangen voor een internetomgeving. Je DAL en BLL kan je dan houden zoals het is.

[ Voor 4% gewijzigd door gorgi_19 op 23-02-2003 15:18 ]

Digitaal onderwijsmateriaal, leermateriaal voor hbo


  • whoami
  • Registratie: December 2000
  • Laatst online: 11:47
VB.NET en C# kan je gebruiken als programmeertaal in je ASP.NET pagina's.

https://fgheysels.github.io/


  • -FoX-
  • Registratie: Januari 2002
  • Niet online

-FoX-

Carpe Diem!

Topicstarter
En qua server gezien dan?
Wat voor een systeem heb ik hier ongeveer voor nodig?
En is hier veel verschil te ondervinden van de keuze van de taal?

  • -FoX-
  • Registratie: Januari 2002
  • Niet online

-FoX-

Carpe Diem!

Topicstarter
Zou er iemand misschien de voordelen / nadelen tussen de verschillende ontwikkeltalen kunnen afwegen?

Dat zou mij natuurlijk ook al een heel eind vooruithelpen..

  • Bobco
  • Registratie: Januari 2001
  • Laatst online: 30-10-2023

Bobco

I used to dream about Verona.

Je kunt denk het beste eerst een lijstje van eisen opstellen, de verschillende talen/omgevingen een cijfer geven voor elk punt op dat lijstje en dan bepalen wat in deze situatie het beste is.

De zaken die je tot nu toe noemt: 1000 gebruikers, 99,9% beschikbaarheid is met elke taal/omgeving te halen. ik denk dat je in ieder geval moet letten op de volgende dingen:

- waar heb jij/jullie al ervaring mee?
- is er al een webhosting-platform aanwezig?
- moet het multi-platform zijn?
- zijn er libraries/componenten voor een bepaalde taal waar al veel door jullie gewenste functionaliteit in zit?
- ....

Eigenlijk is de taal niet zo vreselijk belangrijk, het gaat uiteindelijk om wat de applicatie doet.

With the light in our eyes, it's hard to see.


  • Vuurvlieg
  • Registratie: Januari 2000
  • Laatst online: 05-06 15:09
1000 actieve gebruikers, en wat is actief? hangen die 1000 gebruikers er allemaal tegelijk aan? of maximaal een keer 100 tegelijk? (minder belangrijk voor de taal denk ik maar wel voor het systeem)
verder is het natuurlijk belangrijk waar je al ervaring mee hebt.

verschillende databases die toegankelijk zijn via login en password klinkt niet als een soort online groupware maar okay :P

belangrijk voor de taal kan misschien ook zijn hoe lang je erover denkt te willen doen om de applicatie te ontwikkelen, aangezien je zo te horen eerst de taal moet leren en ik denk dat er wel wat verschillen in leertijd zijn tussen de verschillende talen.

[ Voor 26% gewijzigd door Vuurvlieg op 25-02-2003 09:45 ]


  • whoami
  • Registratie: December 2000
  • Laatst online: 11:47
-FoX- schreef op 25 februari 2003 @ 00:59:
Zou er iemand misschien de voordelen / nadelen tussen de verschillende ontwikkeltalen kunnen afwegen?

Dat zou mij natuurlijk ook al een heel eind vooruithelpen..


De talen vb.net en C# hebben nagenoeg dezelfde mogelijkheden. Beide talen maken nl. gebruik van hetzelfde .NET framework en dezelfde classes. Code van deze talen wordt gecompileerd naar IL (Intermediate Language). Het grootste verschil in deze talen zit hem vooral in de syntax.
Daarnaast heeft C# nog een aantal mogelijkheden die VB.NET niet heeft (zoals operator overloading, ...)

https://fgheysels.github.io/


  • wustenveld
  • Registratie: Februari 2002
  • Laatst online: 08-08 17:31
Ik denk ook dat het vooral te maken heeft met je programmeerstijl, niet zo zeer met de programmeertaal. Alle talen die genoemd zijn zijn geschikt om een webapplicatie mee te bouwen. En als de applicatie te langzaam draait is het beter om een snellere server te kopen dan bijvoorbeeld een andere taal te nemen/beheersen/implementer enz.
Ik ben nu bezig met een webapplicatie voor een bedrijf en dat doe ik nu met php en een mySQL database, grote kans dat er zometeen een andere database gekozen moet worden ivm snelheid van de soort database.

De keuze van php is gemaakt omdat we hier het meeste ervaring mee hebben, niet omdat php nu écht dé taal is die je moet gebruiken voor een webapplicatie. Een ander die .net beter onder de knie heeft dan php zal kiezen voor .net en een applicatie maken die vergelijkbaar is met hetgene wat ik nu aan het maken ben. Hetzelfde geld voor die overige talen.

Als je een perfecte webapplicatie gebouwd hebt en er gaan 1000 users in en het geheugen van de server loopt bijvoorbeeld vol dan loopt ie toch wel vast, ook al heb je nog zo goed je best gedaan op de code.

  • TheRebell
  • Registratie: Oktober 2000
  • Laatst online: 23-08 19:35
Om nu te zeggen dan MySQL een trage db is weet ik zo net nog niet......(maar daar ging het niet over ;) )

Wat al enkele keren is gezegd, kijk welke kennis je/jullie hebben, welke db het moet worden en wat je budget is. Maar ahv dit een keuze. In principe zou je het met al de genoemde talen moeten kunnen doen :)

  • wustenveld
  • Registratie: Februari 2002
  • Laatst online: 08-08 17:31
Ik wil ook niet zeggen dat mySQL een trage db is, tot nu toe voldoet mySQL nog perfect aan de eisen van de applicaties :)

  • -FoX-
  • Registratie: Januari 2002
  • Niet online

-FoX-

Carpe Diem!

Topicstarter
mySQL is zelfs een snelle database.. Alleen als het over zeer grote database's gaat, laat mySQL een beetje afweten, alsook qua speciale functionaliteiten. Maar die zijn in de meeste doorgaanse toepassingen niet van kracht.

  • whoami
  • Registratie: December 2000
  • Laatst online: 11:47
Hmmm, referentiele integriteit enzo vind ik zelfs in een klein project van kracht zijn. :P

Zie ook hier:
[rml]whoami in "[ SQL] PL/SQL VS MYSQL"[/rml]
(en ook ACM's reply in datzelfde topic)

https://fgheysels.github.io/


  • -FoX-
  • Registratie: Januari 2002
  • Niet online

-FoX-

Carpe Diem!

Topicstarter
Er is voldoende kennis aanwezig.. Dan bedoel ik, er is kennis van:
vb6 - java - lotus - progress - oracle - php,mysql.

Nu weet ik niet ofdat er zo een enorm veel verschil gaat zitten tussen vb6 <-> vb.NET
Ik heb me er nog niet echt in kunnen verdiepen.
Kan iemand misschien even in het kort het concept van vb.NET uitleggen, want de echte essentie heb ik nog niet kunnen vinden.

Nu, de Lotus Domino v6 is enorm verbetert qua performance, stabiliteit, workload, ..
Lotus werkt niet met relationele database's, maar ik weet niet ofdat dit echt een groot nadeel moet zijn.

Met java zou ook alles goed mogelijk zijn, maar er is maar 1 persoon die veel van deze taal afweet, de overigen kunnen dan niet echt meevolgen/helpen qua ontwikkeling/aanpassingen

Oracle (forms developer), zou ook mogelijk zijn. Aangezien je de forms kan omzetten naar een applet, en deze dan via een java-toepassing kan laten draaien in een webbrowser.

Het probleem is eigenlijk dat we door de vele bomen, en de vele verschillende mogelijkheden het bos niet meer goed zien.

Er is nog geen webhostingplatform aanwezig, aangezien het om een totaal nieuw project/concept gaat.
De webserver zal hoogstwaarschijnlijk een win2k worden, of een linux eventueel.

Alles moet dus van "scratch" worden opgebouwd. Dus er zijn geen bestaande database's.

  • whoami
  • Registratie: December 2000
  • Laatst online: 11:47
[nohtml]
-FoX- schreef op 25 February 2003 @ 13:38:
Nu weet ik niet ofdat er zo een enorm veel verschil gaat zitten tussen vb6 <-> vb.NET
Ik heb me er nog niet echt in kunnen verdiepen.
Kan iemand misschien even in het kort het concept van vb.NET uitleggen, want de echte essentie heb ik nog niet kunnen vinden.
Dat verschil is er zeker. VB.NET is stukken beter dan VB6. VB.NET is OO terwijl VB6 dat niet is. VB.NET ondersteunt alle OO principes (data hiding, inheritance, polymorphisme, ....).
VB6 zal trouwens op termijn verdwijnen aangezien MS zich volledig naar .NET zal richten. VB zit trouwens al niet meer in de Visual Studio.NET.
Met VB.NET kan je Windows applicaties maken, en je kan de taal ook gebruiken in ASP.NET pagina's

Met C# kan je hetzelfde doen, die talen (C# en VB.NET) worden trouwens naar dezelfde Intermediate Language gecompileerd. De syntax van VB.NET lijkt meer op de VB syntax, die van C# lijkt meer op C++/Java syntax.
Met C# heb je echter nog een aantal extra features die je in VB.NET niet hebt.

[ Voor 16% gewijzigd door whoami op 25-02-2003 13:43 ]

https://fgheysels.github.io/


Verwijderd

-FoX- schreef op 25 February 2003 @ 13:30:
mySQL is zelfs een snelle database.. Alleen als het over zeer grote database's gaat, laat mySQL een beetje afweten, alsook qua speciale functionaliteiten. Maar die zijn in de meeste doorgaanse toepassingen niet van kracht.
Mwoah, ik noem stored prodedures, views, foreign key constraints en subselects niet echt heel bijzonder maar tegenwoordig zelfs essentieel.

Overigens als je toch een gratis open source database wilt gebruiken zou ik eens kijken naar SAP DB, qua features zeer goed, snelheid nog niet informatie over kunnen vinden maar wat ik begrepen heb is dat ook wel in orde.

  • whoami
  • Registratie: December 2000
  • Laatst online: 11:47
[nohtml]
Verwijderd schreef op 25 February 2003 @ 13:43:
[...]


Mwoah, ik noem stored prodedures, views, foreign key constraints en subselects niet echt heel bijzonder maar tegenwoordig zelfs essentieel.
Idd, vooral die foreign key constraints en de stored procedures.
Met behulp van SP's kan je de veiligheid van je webapplicatie heel wat verhogen. (Mits je dan de rechten goed instelt natuurlijk).

https://fgheysels.github.io/


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Verwijderd schreef op 25 February 2003 @ 13:43:
Mwoah, ik noem stored prodedures, views, foreign key constraints en subselects niet echt heel bijzonder maar tegenwoordig zelfs essentieel.

Overigens als je toch een gratis open source database wilt gebruiken zou ik eens kijken naar SAP DB, qua features zeer goed, snelheid nog niet informatie over kunnen vinden maar wat ik begrepen heb is dat ook wel in orde.

En ik naar postgresql, sapdb schijnt een stuk minder te presteren en kwa functionaliteit doet postgresql niet onder voor sapdb.
Daarnaast is de userbase voor postgres nog wat groter en dat heeft vaak een positief effect op de ontwikkeling ervan (ook negatief, de ontwikkelingen worden steeds breder, hetzelfde zie je met mysql...)

Anyway, ik denk dat de keuze voor mysql niet altijd de beste is, maar om deze nou af te wimpelen als altijd slecht?

Uiteraard hangt het een en ander af van je requirements, maar een of andere heavy duty database is ook zeker niet altijd de beste keus, zodra het allemaal simpelere selects zijn schopt MySQL de kont van _alle_ databases die ik wel es gebruikt heb, uiteraard waren dat dan geen zwaar geoptimaliseerde databases met helemaal voor uitgewerkte query plans en dat soort zaken, maar dat is mijn mysql install ook niet...

Zodra de performance een treetje omlaag gaat op het lijstje van eisen en plaats maakt voor de dataveiligheid doet mysql het idd wat minder (als in geen foreign key constraints in een default install en dan nog steeds redelijk beperkt).
Subselects, stored procs en functions zijn allemaal zeer nuttige features, maar het wordt er niet ineens onwerkbaar door als die afwezig zijn...
Als programmeur moet je tenslotte vooral kunnen roeien met de riemen die je hebt en als dan blijkt dat de riemen anders zijn dan anders, moet je er nog steeds mee kunnen roeien... Zo niet, dan kan je beter es gaan oefenen om te kijken of het lukt :P
Of maak je de riemen zelf natuurlijk, mysql is open source; feel free to add your own functionality...

Btw, ik ben me er terdege van bewust dat MySQL niet de #1 keus is en zou mogen zijn voor de enterprise applicaties... Maar als je een enterprise applicatie op je database draait weet je dondersgoed wat je nodig hebt (zo niet, back to the drawing board) en moet je de keus daarop baseren, niet op het feit of mysql per definitie niet voldoet.

* ACM heeft het idee dat de mensen die zo afgeven op mysql er niet veel mee gedaan hebben...
* ACM is zich er trouwens van bewust dat ie zelf ook regelmatig afgeeft op mysql dus dat zal wel niet altijd kloppen, die voorgaande regel :P

edit:
Owja, het moraal van het verhaal: Stop es met dat "mysql voldoet niet" opmerkingen voor je de requirements gezien hebt :)

[ Voor 3% gewijzigd door ACM op 25-02-2003 14:30 ]


Verwijderd

whoami schreef op 25 februari 2003 @ 13:45:
[nohtml]
[...]


Idd, vooral die foreign key constraints en de stored procedures.
Met behulp van SP's kan je de veiligheid van je webapplicatie heel wat verhogen. (Mits je dan de rechten goed instelt natuurlijk).
Niet alleen de veiligheid, maar ook de snelheid, daarnaast verhoogt het de onderhoudbaarheid van een systeem enorm. Een ander voordeel is dat je makkelijk verschillende applicaties van 1 stored procedure gebruik kan laten maken.

  • whoami
  • Registratie: December 2000
  • Laatst online: 11:47
ACM schreef op 25 February 2003 @ 14:29:
[nohtml]
[...]
[/nohtml]
* ACM heeft het idee dat de mensen die zo afgeven op mysql er niet veel mee gedaan hebben...
* ACM is zich er trouwens van bewust dat ie zelf ook regelmatig afgeeft op mysql dus dat zal wel niet altijd kloppen, die voorgaande regel :P

edit:

Owja, het moraal van het verhaal: Stop es met dat "mysql voldoet niet" opmerkingen voor je de requirements gezien hebt :)



Nou, in mijn ogen is de betrouwbaarheid van de data in de databank nog altijd belangrijker dan de snelheid, zeker als we over slechts enkele milliseconden spreken.
Zolang MySQL geen referentiele integriteit heeft, dan zal ik MySQL nooit gebruiken voor een project of aanraden.

Voor serieuze projecten is het trouwens beter dat je alle db-toegang via stored procedures laat verlopen. Die zorgen -zoals eindbaas al zegt- voor een verhoogde performance. Daarnaast kan je er op die manier ook voor zorgen dat users geen SQL injection kunnen doen.

https://fgheysels.github.io/


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

whoami schreef op 25 februari 2003 @ 13:45:
Idd, vooral die foreign key constraints en de stored procedures.
Met behulp van SP's kan je de veiligheid van je webapplicatie heel wat verhogen. (Mits je dan de rechten goed instelt natuurlijk).

Hoe zou de veiligheid er hoger van worden?

Als je je niet wapent tegen sql-injectie boeit het weinig of er een stored proc of een gewone query uitgevoerd wordt.
Het kan wel zijn dat je beveiliging wat eenvoudiger kan worden / dat je minder clientcode daarvoor nodig hebt. En in die zin kan het veiliger worden (minder complexiteit is altijd goed voor de veiligheid).
Maar ik mis een beetje hoe het de veiligheid nou zoveel kan verhogen verder? :)

  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 20-08 11:40

gorgi_19

Kruimeltjes zijn weer op :9

ACM schreef op 25 februari 2003 @ 14:37:

[...]

Hoe zou de veiligheid er hoger van worden?

Als je je niet wapent tegen sql-injectie boeit het weinig of er een stored proc of een gewone query uitgevoerd wordt.
Heb je een voorbeeld hoe je een SQL-injection attack kan uitvoeren tegen een stored Proc icm parameters? Ik heb altijd het beeld namelijk gehad dat dit niet kon bij een SP (tenzij je hem dynamisch creeert.

Digitaal onderwijsmateriaal, leermateriaal voor hbo


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

whoami schreef op 25 February 2003 @ 14:35:
Nou, in mijn ogen is de betrouwbaarheid van de data in de databank nog altijd belangrijker dan de snelheid, zeker als we over slechts enkele milliseconden spreken.
Zolang MySQL geen referentiele integriteit heeft, dan zal ik MySQL nooit gebruiken voor een project of aanraden.
Je doelt nu op de foreign keys neem ik aan? Want de referentiele integriteit omvat meer dan dat toch (primary/unique constraints), mysql biedt het ondertussen wel. Tenminste als je de moeite neemt de "mysql-max" versie te nemen en je enigszins te verdiepen in het een en ander :)
Ik ben wel met je eens dat dit soort functionaliteit eigenlijk in de standaard database moet zitten en ik weet ook absoluut nog niet hoe goed het werkt, die ene keer dat ik een foreign key in mysql probeerde te maken mislukte het :o
Voor serieuze projecten is het trouwens beter dat je alle db-toegang via stored procedures laat verlopen. Die zorgen -zoals eindbaas al zegt- voor een verhoogde performance. Daarnaast kan je er op die manier ook voor zorgen dat users geen SQL injection kunnen doen.

SQL injection moet je, volgens mij, al voorkomen _voor_ je ook maar iets met sql doet, ook voor je een stored proc aanroept. Om het met php-code te illustreren:
PHP:
1
2
$injectie = "bla '); delete from tabelletje; select ('1'";
$query = "select stored_proc_name('" . $injectie . "')";

Lijkt me niet ineens veiliger dan ;)

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

gorgi_19 schreef op 25 February 2003 @ 14:39:
Heb je een voorbeeld hoe je een SQL-injection attack kan uitvoeren tegen een stored Proc icm parameters? Ik heb altijd het beeld namelijk gehad dat dit niet kon bij een SP (tenzij je hem dynamisch creeert.

Tuurlijk als je een of ander prepared statement hebt dan is het er niet gevoelig voor, maar dat geld ook voor prepared queries zelf lijkt me :)

(alhoewel je selects niet altijd kan preparen geloof ik?)
* ACM begeeft zich overigens op de rand van zijn kennis gebied, dus verbeter me als ik het fout heb :P

  • whoami
  • Registratie: December 2000
  • Laatst online: 11:47
Je begrijpt me verkeerd ivm die SP's.

Als je alles via stored procedures laat verlopen, dan kan je de select/delete/insert/update rechten van de user afzetten. (De user die via de applicatie inlogged op de db kan dus enkel maar SP's uitvoeren).

Jouw voorbeeld:
code:
1
$query = "select stored_proc('blaat');

is dan dus al niet meer mogelijk.

https://fgheysels.github.io/


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Humm, in postgres kan je je stored procs alleen maar uitvoeren door ze via "select stored_proc()" uit te voeren, dus vandaar dat voorbeeld :)

Ik zou dus ook gewoon niet weten hoe je dat met andere databases doet, behalve via de select manier.

[ Voor 27% gewijzigd door ACM op 25-02-2003 14:45 ]


  • whoami
  • Registratie: December 2000
  • Laatst online: 11:47
ACM schreef op 25 February 2003 @ 14:44:
Humm, in postgres kan je je stored procs alleen maar uitvoeren door ze via "select stored_proc()" uit te voeren, dus vandaar dat voorbeeld :)

Ik zou dus ook gewoon niet weten hoe je dat met andere databases doet, behalve via de select manier.


Hmm.
naja, ik kijk met een SQL Server bril ernaar. Daar doe je dat dmv het EXEC keyword, of beter nog, icm met .NET:
code:
1
2
3
SqlCommand cmd = new SqlCommand (connection);
cmd.CommandType = CommandType.StoredProcedure;
cmd.CommandText = "spname";

https://fgheysels.github.io/


Verwijderd

gorgi_19 schreef op 25 February 2003 @ 14:39:
[...]

Heb je een voorbeeld hoe je een SQL-injection attack kan uitvoeren tegen een stored Proc icm parameters? Ik heb altijd het beeld namelijk gehad dat dit niet kon bij een SP (tenzij je hem dynamisch creeert.
Jazeker :

code:
1
2
3
4
5
6
7
8
CREATE PROCEDURE [sp_zoeken]
@zoekstring varchar(255)
AS
declare @sql varchar(1024)
Set @sql = 'select * from news where content like ''%' + @zoekstring + '%'''
execute(@sql)

Go


als je zou zoeken op : ';delete from users --'test

dan ben je mooi de pineut :)

Dit is even een snel geschreven sample, zou een klein foutje in kunnen zitten ;)

Edit: lees nu dat je schrijft: tenzij je hem dynamisch creeert ;)

Naja, in ieder geval leuk sample'tje waarom je dus een dynamische procedure toch moet controleren op input ;)

[ Voor 16% gewijzigd door Verwijderd op 25-02-2003 16:01 ]


  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 20-08 11:40

gorgi_19

Kruimeltjes zijn weer op :9

Dat bedoelde ik dus met een dynamisch gegenereerde.. Maar iig bedankt.. :)

Digitaal onderwijsmateriaal, leermateriaal voor hbo


  • -FoX-
  • Registratie: Januari 2002
  • Niet online

-FoX-

Carpe Diem!

Topicstarter
het gaat hier een beetje offtopic aan toe.. maarja, het is altijd wel interessant om dergelijke zaken te lezen...
Zelf zweer ik nog altijd bij de oracle-db.

Heeft er iemand misschien échte voorbeelden van verschillende online projecten die gemaakt zijn in de verschillende talen, zie de openingspost??

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

-FoX- schreef op 25 februari 2003 @ 18:23:
Heeft er iemand misschien échte voorbeelden van verschillende online projecten die gemaakt zijn in de verschillende talen, zie de openingspost??

Sja, het antwoord daarop is denk ik "nee", want er zal niet gauw een bedrijf zijn dat zijn webapplicatie in meerdere verschillende talen inzet.

De keus voor een taal is denk ik toch echt een opsomming van de voldoening aan je eisen en beschikbare zaken.
Oracle biedt zelf aardige integratie met Java aan geloof ik, oa via hun applicatieserver software.

Als jullie echter al je bedrijfslogica in VB.net doen, zal het je minder tijd te kosten om die taal toe te passen dan wat anders.
Bij mijn weten kan je in principe naar je klant toe alles bereiken op het web met elke serverside taal. Uiteraard zijn er uitzonderingen, maar over het algemeen zijn ze allemaal wel in staat je site de functionaliteit te laten bieden die jij zoekt.
De manier waarop verschilt natuurlijk, de taal zelf en de toepasbare programmeer paradigma, naast de hoeveelheid werk dat de web/applicatieserver voor je doet.

Om persoonlijk te worden, als ik een opdracht om een webapp te maken kreeg, met Oracle als db en verder weinig eisen aan het platform. Zou ik waarschijnlijk voor een Servlet gaan, met JSP aanvullingen. Dat simpelweg omdat ik daar het meest ervaring mee heb na php en php, imho, geen extreem goede (niet zoals mysql/postgres, maar ook niet heel slecht ofzo) interface met oracle heeft.
Dat laatste argument moet eigenlijk omgedraaid worden, het integreert erg goed met mysql en postgresql en (redelijk) goed (genoeg) met veel andere dbms-en, wat overigens (nadeel/voordeel van de OS wereld) vooral beinvloed lijkt door de hoeveelheid gebruikers ervoor en support van dbms-bedrijven lijkt het.
Pagina: 1