Feb
24
Pochi giorni fa è comparso sulla famosa lista di sikurezza.org un messaggio che segnalava un problema di sicurezza sul sito dell’università in questione.
Subito qualcuno fa notare all’autore del messaggio che, prima di rendere nota a vulnerabilità, avrebbe dovuto aspettare che l’università tappasse la falla.
Forse come quando io, quasi quattro anni fa, segnalai un problema di SQL injection nel sistema di gestione delle prenotazioni agli esami di una delle facoltà dell’università di Cagliari. La risposta fu rapida:
Univ: - È una cosa grave?
Io: - Vedete voi: chiunque può registrare un qualsiasi studente ad un esame giusto per gioco oppure, peggio ancora, rasarvi a zero il Db in piena sessione di esami e lasciarvi con un bel problema da risolvere, visto che i vostri docenti non hanno idea di cosa sia un foglio di prenotazione.
Quattro anni dopo, la situazione non è cambiata.
Feb
10
Ajax: Sviluppare applicazioni Web 2.0
Filed Under Libri, Programmazione, Ajax | Leave a Comment
Non sono mai stato un estimatore di Ajax, sopratutto per le difficoltà legate all’accessibilità dei contenuti gestiti tramite Javascript.
Purtroppo (o per fortuna?) i trend spingono in senso contrario e mi costringono ad approfondire, o per meglio dire ad imparare, questa tecnologia.
Mi ritrovo tra le mani una copia del libro “Sviluppare applicazioni web 2.0” di Christophe Porteneuve. In copertina si legge:
SCOPRIRE
la capacità di interazione e le possibilità comunicative del Web 2.0
IMPARARE
a usare AJAX per migliorare e velocizzare l’esperienza utente
Voglio cominciare un esperimento, sulla falsa riga di qualcosa che ho letto recentemente in un altro blog: il libro è composto da 9 capitoli. Un capitolo alla settimana per 9 settimane (Vacanze di Natale e Capodanno escluse, naturalmente!).
Al termine di ognuno scriverò un breve riassunto corredato da qualche esercizietto di esempio, perché mettere nero su bianco mi ha sempre aiutato a riordinare le idee, e perché non si sa mai che non possa tornare utile in futuro; a me, o a qualcun’altro.
