COMODOR_FALKON: no zrovna v pripade komunalu to neni zadne tve "lehce"... a jak uz padlo, na te kandidatce muze zarit i tve jmeno :-) Ale chapu, ze v ramci strachu z neuspechu se na zadne neobjevi...
ROLAND: byl... naucis se tam treba takove veci, jako "vojak se stara, vojak ma".... aneb i na ty vojne ti toho pecenyho holuba nikdo do huby nehodi ;-)
Se divim, ze kdyz tak zpochybnujes bezpecnost API, ze vubec lezes na NYX.... panacku, on i NYX ma svoje API... dalsi priklady i ze systemu statni spravy mas nize (a rozhodne ten vycet neni vseobjimajici, takovych najdes hafo...).
Pokud vyvijis aplikaci tak, ze bezpecnost je integralni soucasti od prvopocatku - a ne nejaky prilepek, co tam "casem" nekdo dodela - tak to bezpecne byt muze. Software samozrejme pisou lidi a clovek neni tvor neomylny... na druhou stranu, tyhle chyby - co ty naznacujes, ze muzou byt v API - muzou zrovna tak byt (a dost pravdepodobne budou) i v tech BLOBech, na kterych na mnohych mistech statni sprava dneska bezi. To ze neni zdokumentovany to, jak komunikuje klientska cast ze serverem fakt neimplikuje, ze to je bezpecny - to je jen security through obscurity... a leta praxe prokazaly, ze tenhle pristup bezpecny fakt neni :-)