Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
а на проксях поставить логер - не вариант?
и юзеру сразу высветят - куды он хотел попасть, с фильтрацией - куда точно не пустят
это не с потолка берут (обычно)оформляемся заявка куда он должен иметь доступы
давайте по-порядку:
-типы файлов - известны
-сайты - пусть ломанётся (может и так доступен) если нет - тогда и запрос (причём прокся проверит - правильность адреса)
-файлы - известны
-зоны - известны
-таблицы (не если вновь пришедший такое знает - это ваще вашей секурити привет) , в общем есть мапинг и описание (д.б.)
совокупность контролов (кот. указана выше) - не накладывает ограничения на свободный ввод инфы...
Добавлено: это не с потолка берут (обычно)
вамже задачу решить, а не воплотить чьи-то сокральные представления об удобствеобычно вводяться в виде таблицы
возможно вас "заставили" решать задачу на платформе вам чуждой, нужна мотивация - почему так сделать невозможно
возможно и нет
Возьмем пример из со всем другой области.
Предположим оформляется такого рода документик "заявка на закупки":
Наименование Количество
Картошки 5 Кг
Молока 2 л
Хлеб 10 шт
Скажем пришел новый сотрудник и оформляемся заявка куда он должен иметь доступы,
на какие сайты, на какие папки на сервере, на какие зоны должен выходить его телефон,
какие форматы файлов он может переносить с Флешки на рабочий комп.,
какие таблицы в базе данных с какими пермишионами.
и так далее и тому подобное...
естественно это заявка проходит по цепочке и после утверждения поступает исполнителям.
Нигде, слышите - нигде, на других языках и платформах нормальная реализация ВАШЕЙ задачи НЕ использует ДОКУМЕНТ (АКА запись) для хранения набора сущностей. Везде в контексте ВАШЕЙ задачи понятия документа определяется как НАБОР взаимосвязанных записей. Постановка задачи исключает использование возможности NSF на хранение мультивалуе полей. Конкретно Ваша задача элементарно решается как в нативном клиенте и тем более в икпейдже - как имеющий меньшие интерфейсные ограничения.
Вот как раз такую штуку и делаем (давно уж надо было) и как раз на Домино - как наиболее для этого подходящей платформе. Ибо реально динамической составляющей является не кол-во записей, а набор РЕСУРСОВ, варианты доступа и действий по этим ресурсам - не говоря уж о процедуре согласовании, которая для может быть разной для каждого из ресурса и тем более исполнителей по каждому ресурсу.
Обучение наступательной кибербезопасности в игровой форме. Начать игру!