• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Dobre praktyki względem wysyłania, bezpiecznego przechowywania i efektywnego wyszukiwania plików w aplikacji web

Object Storage Arubacloud
0 głosów
254 wizyt
pytanie zadane 30 kwietnia 2019 w Java przez czudak13 Nowicjusz (120 p.)

Cześć Wszystkim!

Od kilku lat jestem wiernym fanem serii videoblogów "Pasja Informatyki" na YouTubie, ale dopiero teraz udało mi się dołączyć do Waszej fantastycznej społeczności na forum. Mam nadzieję, że w przyszłości będziemy mogli dzielić się wzajemnie bogatym zasobem wiedzy i doświadczeń :)

A teraz, przechodząc do sedna, chciałbym się do Was zwrócić z następującym problemem.

W ramach zajęć przygotowuję w Javie (właściwie w Springu, z wykorzystaniem bazy MySQL) aplikację, która będzie pełniła rolę zbioru informacji nt. różnych piosenkarzy, zespołów muzycznych itd. W związku z tym każdego muzyka/zespół wyobrażam sobie jako obiekt, którego podstawowe informację zamieszczę w bazie danych.

Ale poza informacjami w bazie, chciałbym, aby do każdego profilu muzyka/zespołu można było dodawać i wyświetlać powiązane załączniki, tj. różnego rodzaju pliki - muzyczne, graficzne itp. (np. wyświetlane w formie listy załączników na dole profilu muzyka/zespołu).

Wspomnianych załączników nie chcę przechowywać w bazie, tylko na dysku serwera.

I tu pojawiają się moje pytania:

1) Czy w tym przypadku dobrym rozwiązaniem wydaje się przechowywanie adresów/linków/ścieżki do plików w tabeli w bazie danych?

Tzn. mamy dwie tabele: "musicians" i "attachements", gdzie w "attachements" znajdują się informacje o załącznikach, ścieżki do plików oraz odpowiedni klucz obcy (id muzyka/zespołu) z tabeli "musicians". Czy może jest na to jakieś lepsze rozwiązanie?

2) Jak przechowywać załączniki? Tzn.:

a) czy lepiej wszystkie załączniki umieścić w jednym folderze na dysku, np. D:/app/uploads/attachement1.jpg, D:/app/uploads/attachement2.jpg itd.?

b) czy lepiej rozmieścić je w osobnych folderach (w zależności od muzyka/zespołu), np. D:/app/uploads/kiss/attachement1.jpg, D:/app/uploads/michael-jackson/attachement1.mp3?

Przy większej liczbie artystów i ich folderów z załącznikami (rozwiązanie b) zapewne nastąpiłyby spadki wydajności aplikacji podczas wyszukiwania linków.

Dlatego co byłoby efektywniejszym rozwiązaniem?

3) Chodzi mi też o kwestie bezpieczeństwa. Czy ścieżki do plików załączników znajdujące się w bazie powinny być zahashowane?

Poza konkretnymi odpowiedziami jestem również otwarty na inne komentarze, dotyczące dobrych praktyk w kwestii wysyłania, przechowywania i operowania zuploadowanymi plikami w projektowanej aplikacji.

Z góry przepraszam, jeśli na forum znajduje się wątek na podobny temat. Niestety, niczego podobnego do tej pory nie znalazłem, dlatego założyłem własny wątek.

1 odpowiedź

+1 głos
odpowiedź 30 kwietnia 2019 przez mbabane Szeryf (79,280 p.)

zapewne nastąpiłyby spadki wydajności aplikacji podczas wyszukiwania linków.

Ee chyba nie.

W przypadku jakiegoś debugowania, taki podział na katalogi może być bardzo pomocny.

 Czy ścieżki do plików załączników znajdujące się w bazie powinny być zahashowane?

Pewnie miałeś na myśli zaszyfrowane bo hash często polega na tym, że raz zahaszowanego czegoś nie da się odhaszowac. A tutaj będziesz musiał pobierać te ścieżki, żeby móc korzystać z zasobów. Chyba, że ktoś korzystający z tego systemu będzie znał tę ścieżkę wtedy to może być użyteczne (ale to chyba trochę słabe). Jeśli już to może jakoś zawartość tych katalogów trzeba szyfrować. Według mnie nie jest to taki prosty i szybki temat. Na początek skup się żeby to działało i ogranicz się na razie do ograniczenia dostępu na poziomie systemu operacyjnego (mam na myśli odpowiednie prawa dostępu do katalogu chmod).

Podobne pytania

0 głosów
2 odpowiedzi 513 wizyt
0 głosów
1 odpowiedź 152 wizyt
pytanie zadane 10 grudnia 2018 w Python przez niezalogowany
0 głosów
2 odpowiedzi 519 wizyt

92,551 zapytań

141,393 odpowiedzi

319,523 komentarzy

61,936 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...