<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Kilka wyzwań na świąteczną nudę&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:15:15 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Kilka wyzwań na świąteczną nudę&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Paweł Goleń: Kilka wyzwań na świąteczną nudę</title>
    <link>https://archive.mroczna-zaloga.org/archives/837-kilka-wyzwan-na-swiateczna-nude.html#c2339</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/837-kilka-wyzwan-na-swiateczna-nude.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=837</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Skoro już poruszyłeś temat struktury drzewiastej, to to jest rzeczywiście niezła masakra. Kiedyś uczestniczyłem w spotkaniu, gdy biznes starał się wytłumaczyć analitykom jak powinna wyglądać kontrola dostępu. To był ponury dramat. Nie dość, że drzewo, to jeszcze z dodatkowymi uprawnieniami dla kierowników w zależności od poziomu jednostki organizacyjnej, którą władali. A poza tym jeszcze delegowanie uprawnień, zastępstwo na czas urlopu... Masakra w kilku etapach:
- opisać to,
- zaimplementować,
- wymyślić przypadki testowe,
Aparaty tlenowe potrzebne nie tylko programistom :)  
    </content:encoded>

    <pubDate>Fri, 02 Apr 2010 13:31:55 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/837-guid.html#c2339</guid>
    
</item>
<item>
    <title>carstein: Kilka wyzwań na świąteczną nudę</title>
    <link>https://archive.mroczna-zaloga.org/archives/837-kilka-wyzwan-na-swiateczna-nude.html#c2338</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/837-kilka-wyzwan-na-swiateczna-nude.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=837</wfw:comment>

    

    <author>nospam@example.com (carstein)</author>
    <content:encoded>
    &quot;Temat kontroli dostępu do funkcji i do danych nie jest jakoś specjalnie popularny. [..]&quot;
Fakt, lansu mało z tego jest - ostatnio właśnie miałem kończyć o tym tekst na swojego b, ale zabrałem się za moduły do metasploita.

Spostrzeżenie jest takie - wielu programistów nie potrafi sensownie napisać mechanizmu, który kontrolował by dostęp użytkowników na więcej niż jednym poziomie. W większości takich aplikacji jeśli już masz konto w systemie to masz pełne uprawnienia.

Systemy z drzewiastym modelem dostępu (czyli masz dostęp tylko do danych ludzi z gałęzi poniżej) czy systemy podwójnej akceptacji to już tak wysokie progi, że programiści muszą zakładać aparaty tlenowe :).  
    </content:encoded>

    <pubDate>Fri, 02 Apr 2010 13:21:23 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/837-guid.html#c2338</guid>
    
</item>

</channel>
</rss>