Verwijderd schreef op 14 maart 2003 @ 12:49:
Ach vind het allemaal beetje bullshit, het is in halfuurtje te proggen dat iemand ze eigen notes kan inzien, maar goed die discussie is al vaker gevoert, maar moet wel zeggen dat alles op GOT met een tergent traag tempo gaat, imo zou dat echt moeten verbeteren.
Right

Inclusief tests?
Dan ben jij een echte superprogrammeur of niet?
Sterker nog, React kent al de mogelijkheid gebruikers hun eigen notes te laten bekijken, dat gebruiken we echter niet. Simpelweg om de redenen die al eerder genoemd zijn.
De reden dat het nog steeeeds niet af is, is niet omdat het zo lang duurt om te programmeren, maar doordat onder andere de reactie van de registratiekamer zo lang uitbleef.
Sterker nog, het duurde _zo_ lang, dat er ondertussen een aantal zaken zijn veranderd die de administratieve regeling, maar ook de complete werking in de weg staan. Onder andere de "database merge" die ook nog steeds gedaan moet worden zit een beetje in de weg, simpelweg omdat er ook op de frontpage gegevens bijgehouden worden over je.
SSL, wat is dat
Maar iets serieuzer, wat heeft het voor nut je te verschuilen achter "maar het is hardstikken veilig, want het werkt via SSL!!" als je vervolgens tig bugs in je software hebt waardoor de SSL-beveiliging niet de zwakste schakel meer was...
Verder heeft de scripting niks met SSL te maken, hooguit dat je in je scripting probeert af te dwingen dat de verbinding via SSL loopt (niet dat een irritante gebruiker alsnog kan proberen zijn gegevens via non-ssl te versturen).
Kewl, met die opmerking beweer je ineens dat notes geen persoonsgegevens zijn, oftewel, je hebt niet eens recht ze in te zien... Magoed, dat zal wel een verspreking zijn.
Ah... En jouw wachtwoord is net zo belangrijk als je pincode van je online-betalen?
Daarnaast, zolang je ReactID over het internet zweeft (wat bij ELKE hit gebeurd, itt je wachtwoord dat je waarsch maar een enkele keer per jaar overstuurd) heeft het ssl-encrypten weinig van de login weinig meerwaarde wat veiligheid betreft.
Daarnaast kan het bij tweakers.net niet gesniffed worden door onbevoegden, zonder dat ze bij trueserver allerlei ongein uithalen, wat strafbaar is.
Als er dan toch gesniffed wordt zal dat bij jouw kant van de verbinding gebeurd zijn of ergens bij je ISP, voor beide kan je de verantwoordelijkheid niet bij ons leggen.
En om dan een SSL verbinding aan te bieden voor een forum? Sja...
Verwijderd schreef op 14 maart 2003 @ 13:43:
Daarnaast is het merkwaardig, dat Jan en Alleman mijn notes in kan zien (we spreken dan over modjes die naar mijn weten niet in dienst zijn van de tweakers.net BV) en ik zelf niet.
Jan en alleman zijn toevallig wel (")medewerkers(") van het bedrijf, waardoor ze dus met de informatie die nodig is om hun werk te kunnen doen werken en wettelijk mogen werken...
Verwijderd schreef op 14 maart 2003 @ 13:49:
Ik vind het kwalijker als er notes over mij geschreven worden die niet kloppen, dat er informatie over mij genoteerd wordt vind ik prima, dat je die niet kan controlleren vind ik erger.
Nou mooi, want daar is de WBP voor in het leven geroepen.