|
|
Chào các bác, khi người dùng login thành công thì em sẽ tạo ra session để lưu trữ thông tin của người này. VD session["name"] và session["level"] (cấp độ của user, có thể là user thường, mode, admin)
Khi đi vào trang quản trị thì sẽ kiểm tra 2 cái session này. Nếu session["level"] là mode hay admin thì cho vào trang quản trị, ngược lại thì về trang home.
Không biết cách làm như thế này thì có an toàn không nhỉ. EM thấy nhiều người cũng code như vậy.
Mấy bác cho em hỏi thêm là nên bắt đầu từ đâu để nghiên cứu về vấn đề security webite với.
Cám ơn các bác đã xem topic.
|
|
|
Hỏi về ưu điểm thì còn dễ trả lời chứ hỏi về khuyết điểm bản thân là gì ?
Chẳng lẽ mình ngồi suy nghĩ mình có khuyết điểm gì rồi kể ra cho người ta biết hay sao ?
|
|
|
Quanta: Lấy dữ liệu thì OK (search connection pooling + failover), chứ sao lại có "đồng bộ hóa dữ liệu, bảo mật, quản trị" nhỉ, cái này của sysadmin chứ.
Mình nghĩ cái vụ báo mật là ý người ta muốn nói đến hack sql ịnection.
|
|
|
Không biết trong thực tế các bạn có thường làm theo kiểu MVC không?
|
|
|
Các bác có thể chỉ đường cho mình thêm về cái: search connection pooling + failover.
Mình đang rất cần cái này.
Như đã nói ở trên là mình nộp đơn vào làm c#, asp.net. Khi làm về asp.net thì nếu yêu cầu về php thì còn có thể hiểu được và mình cũng biết về zend framework. Đằng này đòi thêm cakephp, codeigniter, rồi lại đến java và 1 loạt cái khát.
Mình hỏi thật lòng có bác nào đi theo php và rành hết về mấy cái frame work của thằng này không. Chứ minh thấy thì thằng zend thì cũng là rất oải rồi. Ả quên người ta còn hỏi thêm là kiểu code asp.net theo mô hình MVC nữa, trước giờ toàn làm theo hướng sự kiện, 3 lớp. Ôi IT nó đẻ ra nhiều thứ quá làm mình mệt thật.
Chào bác admin, câu hỏi này của bác rất hay "một hệ thống đầy đủ các dịch vụ cho một doanh nghiệp và đòi hỏi sự bền bỉ thì theo em, cần những yếu tố quản lý nào?". Mình không cần bác đưa ra câu trả lời trực tiếp nhưng bác có thể chỉ đường giúp, cần tìm hiểu thêm cái gì để giải quyết trường hợp này được không? Cám ơn bác trước nhé.
|
|
|
Mình mới gia nhập nếu viết sai topic thì admin va mod bỏ qua cho nhé và chuyển topic giúp mình nhé. Cám ơn trước.
Tình hình là mới ra trường, đi nộp đơn thì đã được phỏng vấn 2 lần. Mình đều nộp vào công ty tuyển lập trình c# vì chuyên môn của mình là thằng này.
Lần đầu: tuyển lập trình c#, yêu cầu thành thạo c#, sqlserver, tu duy logic, thuật toán (mấy cái này thì ok nên tự tin lắm).
Sao khi hỏi về c# và mình đều trả lời ok hết thì hỏi thêm mấy câu sao
Người phỏng vấn (npv): em có biết PHP không.
Tôi: có
npv: em có biết các frame work của php không
toi: dạ em biết zend frame work
npv: em có biết cakephp, codeigniter không
tôi: dạ không.
npv: em biết csdl nào .
tôi: sql server, mysql
npv: vậy có biết oracle không.
tôi: dạ không.
npv: em có biết java, vb.net, joomla, hibernate, drupal, jquery không
toi: dạ em biết jquery. (tuyển c# mà còn hỏi có biết vb.net là sao vậy trời chẳng lẽ làm chung 2 thứ).
npv: em co muốn hỏi thêm gì không về công ty anh?
tôi: hỏi .....
npv: sau khoảng 1 -> 2 tuần anh sẽ liên hệ lại. (Đến nay là 3 tuần).
Rút kinh nghiệm lần đầu thì tranh thủ tìm hiểu thêm mấy cái chưa biết. Nhưng ôi thôi nhiều quá nhè. Nào là java, vb.net (gần giống c# nên đở), joomla, nhibernate, drupal, oracle--> chết sớm quá. Chưa vợ mà chết thì uổng lắm phải không bà kon.
Đi phỏng vấn lần 2 (tuyển asp.net):
npv: em có biết cắt css không (cái này thì chuyên môn của mấy thằng thiết kế mà.)
tôi: dạ em biết dùng css.
npv: em đã từng lập trình hệ thống lớn chưa(1 hệ thống lớn có nhiều server là mail server, web server, db server....khi 1 server chết thì chương trình tự kiếm đến server để lấy dữ liệu, rồi đồng bộ hóa dữ liệu, bảo mật, quản trị....)
Tôi: dạ không (ôi câu hỏi này kinh quá, mới ra trường mà làm như là đang làm cho facebook có tới mấy chục ngàn con server).
npv: em có viết web site thương mại điện tử chưa. VD: amazone, ebay, enbac... và có tích hơp paypal
tôi: em có viết 1 web site bán sách. (ôi lên tới amozone và ebay luôn rồi)
sau đó chuyển qua hỏi về bạn thân
npv: em có sở thích gì
tôi: chẳng lẽ mình nói là mình thích "gái đẹp" sao nên trả lời là: dạ thưa anh em thích bóng đá, phim ảnh.
npv: em có ưu điểm gì.
tôi: chẳng lẽ bây giờ mình nói "cái ấy" của mình rất là hoành tráng mặc dù sự thật nó như thế và đó là ưu điểm lớn nhất của mình ( sợ ổng kêu mình vạch ra cho ổng xem thì ổng mới tin thì chết ). Nên trả lời là: siêng năng,... cần cù....
npv: em có khuyết điểm gì?
tôi: chẳng lẽ tìm khuyết điểm rồi vạch áo cho người xem lưng sao nên trả lời là: dạ em có khuyết điểm là khi ai hỏi em có khuyết điểm gì thì em không nhớ nữa ạ.
Nhiều lúc cảm thấy giống đang thi ứng xử trong cuộc thi hoa hậu.
Mấy bác đã có kinh nghiệm phỏng vấn truyền lại chút kinh nghiệm với.
Bái viết của em hơi dài. Cám ơn mọi người đã xem
PS: HVA thì quá nổi tiếng rồi, cao thủ thì rất nhiều. Mình hỏi thật lòng chứ không mong có bác nào đó nhày vô rồi phán 1 câu "Mấy cai đó thì cái nào tôi cũng biết". Vì cũng hỏi trên 1 diển đàn khác rồi nhiều ông không chia sẽ mà chỉ có phán theo kiều. Trời mấy cái đò thì tui chỉ không biết cái này còn lại thì biết hết hay cái gì cũng biết.
|
|
|
|
|
|
|