Zabezpieczenia strony, hosting java 1.6

0

Witam serdecznie,
potrzebuje hostingu z java (wersja 1.6 lub 1.7), serwer aplikacji glassfish lub tomcat. Doszły mnie informacje, że może być problem ze znalezieniem hostingu, a jeśli się takowy znajdzie będzie on prawdopodobnie droższy. Czy to są prawdziwe informacje czy nie ma się czym martwić?
Dodatkowo mam pytanie(jestem zielony jeśli chodzi o bezpieczeństwo): Czy strona napisana w javie jest lepiej zabezpieczona niż taka w PHP? Czy zabezpieczenie głównie stoi po stronie serwera?
Mam zamiar napisać stronę na zasadzie Allegro, i zastanawiam się czy nie będzie potrzebne solidne zabezpieczenie. Czy lepiej napisać ją w Javie czy w PHP, czy może nie ma to znaczenia?
W PHP korzystam czasami z framework'a napisanego przez znajomego, jest przejrzysty i wygodnie mi się w nim pisze. Ale czy taki framework nie jest mniej bezpieczny od tych najbardziej popularnych? (strona której jestem współautorem właśnie na tym frameworku: http://roboczy.ps.biz.pl/robod_prezentacja ).
To istotne aby ustalić technologię dla projektu, który mam realizować.
Proszę o wyrozumiałość.
Pozdrawiam !

0

Czy strona napisana w javie jest lepiej zabezpieczona niż taka w PHP?

Pytanie w stylu czy łatwiej rozbić się w Audi czy w BMW. Wszystko zależy od kierowcy/programisty. Można napisać bezpieczną appkę w PHP, można napisać ser szwajcarski w Javie. Problemem jest to, że PHP ułatwia zrobienie dziur.

0

Rozumie, tzn. że framework też nie ma tu nic do znaczenia, po prostu Ja jako programista muszę napisać kod bez dziur, zgadza się? Czyli tak zasadniczo zabezpieczenie strony polega tylko na tym, żeby nie robić dziur?
A co do hostingu możesz się wypowiedzieć?

1

Co do hostingu Javy to nie bardzo.

Framework ma znaczenie - framework pisany przez znajomego może być dziurawy sam z siebie, może też ułatwiać pisanie Ci dziur (jak całe PHP). To Ty musisz dobrze skorzystać z dobrego frameworka (albo przeanalizować kod frameworka kolegi)/

Czyli tak zasadniczo zabezpieczenie strony polega tylko na tym, żeby nie robić dziur?

Samej strony tak. Co innego jak zostawisz dostęp po ssh do roota z hasłem dupa1 - wtedy najlepszy kod w najlepszym języku Ci nie pomoże, jak ktoś wbije na cały serwer ;)

0

Co do hostingu nie ten dział? Czy cierpliwie czekać ^^

1 użytkowników online, w tym zalogowanych: 0, gości: 1