dash-b · Ominaisuudet · Yhdistä

Yksi tapa sisään, olitpa yhdistämässä mitä tahansa.

Tietokanta jota ylläpidät, tiedosto jonka pudotat, pieni skripti omalla palvelimellasi. Ne ovat kaikki saman taulun merkintöjä, ne kaikki rekisteröidään samalla tavalla, ja uuden lajin lisääminen on merkintä, ei uusi näyttö.

Mitä voit yhdistää tänään

Kaksi muotoa ja tiedosto

Tietokanta, suoraan

PostgreSQL, MySQL tai MongoDB. Isäntä, portti, tietokanta, käyttäjä, salasana, TLS oletuksena päällä. Vain luku — mikään dash-b:n toiminto ei voi kirjoittaa tuotantodataasi.

Liitin omalla palvelimellasi

Yksi PHP-tiedosto, jonka lataat tietokannan viereen. dash-b saa osoitteen ja allekirjoitusavaimen, eikä mitään muuta: ei isäntää, ei käyttäjänimeä, ei salasanaa. Se on ainoa lähde, joka voi kirjoittaa, ja juuri siksi.

Tiedosto

Pudota taulukko tai CSV laudalle, ja siitä tulee oikea taulu, jonka sarakkeet luetaan tiedostosta sen sijaan, että sinä arvaisit niitä. Ei rekisteröintiä, ei tunnistetietoja, ei mitään asetettavaa.

Mitä salasanalle tapahtuu

Salaisuutta ei koskaan näytetä sinulle takaisin

Kun tunnistetieto on tallennettu, se tallentanut lomake ei voi näyttää sitä uudelleen. Tämä ei ole asetus — se on erillinen koodinpätkä siitä, joka täyttää lomakkeet tallennetuilla arvoilla, tarkoituksella pidetty erillään, jotta "näytä tallennettu arvo" ei ole yhden lipun päässä tietokannan salasanan kirjoittamisesta sivulle, joka voidaan kuvakaappata, jakaa näyttönä tai lukea DOMista.

Liitin on olemassa, jotta vahvin salaisuutesi ei koskaan lähde omalta palvelimeltasi.

Tietokantasi tunnistetiedot pysyvät asetustiedostossa koneella, jossa ne jo olivat. dash-b pitää hallussaan osoitetta ja allekirjoitusta, eikä kumpikaan avaa tietokantaasi kenellekään muulle.

Sisäänkirjautuminen johonkin muuhun

Miksi täällä ei ole kirjautumisruutua

Tilin yhdistäminen — toisin kuin tietokannan — tarkoittaa palveluntarjoajan omaa kirjautumissivua, omassa ikkunassaan, ja välittäjää, joka pitää sovelluksen salaisuuden hallussaan niin, ettei dash-b koskaan tee sitä eikä koskaan näe salasanaasi.

Sitä ei tehdä sivun sisällä, eikä se ole mieltymys. Google ja Facebook kieltäytyvät molemmat tarkoituksella upotettavuudesta: toisen dokumentin sisällä näytetty kirjautumislomake on erottamaton tietojenkalastelusivusta, ja sellaisen rakentaminen toimittaisi tyhjän suorakulmion.

Luettelo on rakennettu näitä varten ja mekanismi on paikallaan; itse yhteydet eivät ole vielä auki, joten suunnittelija ei tarjoa sinulle painiketta, joka epäonnistuisi valintasi jälkeen. Kun ne aukeavat, ne saapuvat merkintöinä samaan tauluun kuin kaikki yllä olevat.

Kaksi asiaa, jotka testi lukitsee

Tarkistukset, joita ei saa antaa heiketä

  • Salaisuutta ei näytetä takaisin. Testi laittaa merkin jokaisen palveluntarjoajan jokaiseen kenttään ja etsii sitten renderöityltä sivulta sitä.
  • Kirjautumisvastus uskotaan vain, kun kaikki siinä täsmää — mistä se tuli, minkä muotoinen se on, kertakäyttöinen arvo jonka sen on sisällettävä, ja sen ikä — ja kaikki se tarkistetaan ennen kuin yhtään kenttää luetaan. Vain yksi kirjautuminen on kerrallaan käynnissä, joten myöhempi viesti ei voi vastata vanhaan.

Molemmat ovat olemassa, koska estämänsä virhe on hiljainen: ensimmäinen vuotaisi salasanan kuvakaappaukseen, ja toinen antaisi linkin yhdistää jonkun toisen tilin sinun tiliisi.

Yhdistetty on vain puolet siitä.

Ruutu voi lukea mitä yhdistät. Liittimellä ruutu voi myös kirjoittaa siihen — lauta nappi, joka lisää rivin omaan tietokantaasi.