Przeskocz do treści

pacjent.gov.pl leży i kwiczy po utracie sesji!

Jeśli chodzi o programowanie fundamentalnych mechanizmów bezpieczeństwa to portal.gov.pl tworzyły takie totalne jemioły, że system wykłada się zupełnie na tak fundamentalnym scenariuszu, jak nieważność klucza sesji:

Zamiast przechwycić tę sytuację i przekierować użytkownika do ekranu logowania, rzuca się mu w twarz taki idiotyczny komunikat jak powyżej. Mało tego, nie ma nawet właściwego mapowania do odpowiedniego widoku, więc użytkownik dostaje żura wyplutego bezpośrednio z bebechów serwera.

Jestem przekonany, że sześćdziesięcioletnia "Pani Dziunia" z pewnością będzie wiedziała, co powinna zrobić, gdy zobaczy coś takiego następnym razem.

Zostaw komentarz