كنترل پنل             جستجو               پرسشهای متداول            .:: آخرین پست‌های انجمن ::.            لیست اعضا            مدیران سایت             درجات        ورود
فهرست انجمن‌ها -> انجمن پشتيباني پروژه سيستم برگزاري آزمون آنلاين «تستا»
پاسخ دادن به این موضوع
سوال هایی در رابطه امنیت و ساختار و ...
پست تاریخ: سه‌شنبه 10 دی 1387 - 22:20    
sehramiz
تازه به جمع ما پيوسته
تازه به جمع ما پيوسته


پست: 1
عضو شده در: 10 دی 1387
محل سکونت: اینترنت


امتياز: 10

عنوان: سوال هایی در رابطه امنیت و ساختار خواندن مشخصات فردی ارسال پیام شخصی

سلام من به تازگی با این سیستم زیبا و کارگشا آشنا شدم انشاالله که استفاده از این سیستم ها با افزایش سرعت اینترنت و کاهش هزینه های هاستینگ همه گیر شود
اما سوال های من:
1- با توجه به اینکه این قبیل سیستم ها اکثرا باید در مراکز آموزشی و دانشگاهی استفاده شود و این مدیران این مراکز هستند که مخارج این سیستم را بر عهده می گیرند( البته فقط برای راه اندازی سایت) و همچنین پای نمرات و مشخصات کاربران در میان هست چه تضمینی برای امنیت این سیستم می تونه باشه که سایت کمتر تحت نفوذ هکرها قرار بگیره و موجب خسارات احتمالی نشود
2- سیستم تستا سیستم کاملی هست و کسی هم منکر آن نمی شود و من این سوال را فقط برای این مطرح می کنم تا در صورت امکان این موارد نیز در نسخه های بعدی گنجانده شود

{راهکاری برای: چند تا استاد درسهای مختلف که هر کدام چند تا کلاس متفاوت با چند تا دانشجوی متفاوت داشته باشند از این سیستم استفاده کنند }
{راهکاری برای تعیین دسترسی افراد مثلا استفاده از فایل های .htaccess}
{راهکاری برای دسته بندی دانشجویان در کلاسهای خاص و ایجاد امتحان های اختصاصی برای همان کلاس که دیگر کاربران اجازه ی ورود به سایت را نداشته باشند}
{راهکاری برای ایجاد مدیران مستقل(یعنی چند تا استاد برای چند تا کلاس متفاوت بتونند از این سیستم استفاده کنند) }
{راهکاری برای مشکلات پیش رو در مرورگرهای قدیمی (زیرا ما مجاز به اجبار دانشجویان از استفاده از مرورگرهای خاص نیستیم این در حالی است که بعضی از دانشجویان از امکانات کافی برای استفاده از اینترنت برخوردار نیستند و باید برای برگزاری آزمون به مکان هایی غیر از منزل خودشان بروند) }

فکر کنم بشه مشکل اول را با ایجاد سابدومین اختصاصی برای هر استاد ردیف کرد و این خودش خیلی فضا نیاز داره ولی به دو مشکل اساسی بر میخورم یکی اینکه استاد فقط میتونه اسامی کاربران را فقط یکبار وارد کنه و نمیتونه این اسامی را حذف و اسامی کلاس بعدیش را برای آزمون دیگری وارد کنه ( میتونه ولی کسی زیر بار این کار نمیره ) یکی دیگه اینکه اگر امکان ثبت نام را فراهم بکنه ممکنه دانشجویان کلاس های دیگر هم در آن ثبت نام و شرکت کنند که این خود باعث مشکلات حادی می شود مانند : پایین آمدن سرعت سیستم یا شرکت یک دانشجو دوبار در یک آزمون.

باز هم تشکر میکنم از زحماتی که مدیران محترم سایت برای این سیستم قدرتمند انجام می دهند.

[ وضعيت كاربر: ]

تشکر کردن از پست  پاسخگویی به این موضوع بهمراه نقل قول 
تشکرها از این پست:

پست تاریخ: چهار‌شنبه 11 دی 1387 - 00:33    
Hamid
مدیريت كل سایت
مدیريت كل سایت


پست: 5494
عضو شده در: 31 اردیبهشت 1384
محل سکونت: -::ساوه::-
iran.gif


امتياز: 47774

عنوان: خواندن مشخصات فردی ارسال پیام شخصی

sehramiz, جان؛
سلام و ممنون از لطفتون نسبت به تستا.
پیش از هر چیز، اولین هدف تستا، اجرای یک آزمون در یک شبکه لوکال بوده و هست نه شبکه اینترنت. کلاً برگزاری آزمون در اینترنت شرایط بسیار خاصی رو می‌طلبه که به دلیل این شرایط، اصلاً نمی‌شه سیستمی برای این کار متصور شد.
یکی از خنده‌دارترین مشکلاتش اینه که در یک آزمون تحت وب امکان جلوگیری از تقلب وجود نداره!
به هر حال، در مواردی خاص، تستا برای کاربرد تحت وب هم مناسب خواهد بود...

در مورد امنیت تستا، با اینکه من نهایت دقت رو در کدنویسی داشتم و تا به حال کسی موردی مبتنی بر عدم وجود امنیت بیان نکرده، اما باید اعتراف کنم که زمان برنامه‌نویسی تستا، «امنیت» موضوعی نبود که برای یک پروژه تحت شبکه لوکال، مهم باشه. بنابراین، به عنوان یک موضوع مهم به اون نگاه نشده.
ضمن اینکه هیچ چیز خاصی در دیتابیس تستا نگهداری نمی‌شه که اگر هک بشه، مشکلی پیش بیاد.
مشخصاتی هم که از کاربران دریافت می‌شه، مشخصات چندان مهمی نیست. (نام، نام خانوادگی، نام پدر و ایمیل. همین!)

در مورد پیشنهاداتتون، بله، قبلاً هم این موارد در تاپیک مربوط به پیشنهادات لیست شده‌اند.
اما در تاپیک‌های مختلف گفته‌ام که ادامه روند ارائه نسخه‌های جدید تستا هنوز ممکن نشده. Embarassed
امیدوارم شرایط به نحوی عوض بشه که قادر به تولید نسخه‌های کامل‌تر و بهتر باشیم.

در مورد مرورگر، تستا هیچ مشکلی با هیچ مرورگری نداره. ما فقط پیشنهاد دادیم که از فایرفاکس استفاده کنید... Wink

دسترسی‌های مختلف، آزمون‌های همزمان و تعریف شرایط خاص برای کاربران هر آزمون، موضوعاتی هستند که اگر نسخه‌ی بعدی‌ای از تستا در کار باشه، حتماً مد نظر قرار خواهند گرفت.

موفق باشید؛
حمید Wink

[ وضعيت كاربر: ]

تشکر کردن از پست  پاسخگویی به این موضوع بهمراه نقل قول 
تشکرها از این پست:


نمایش پستها:                 مشاهده موضوع قبلی :: مشاهده موضوع بعدی  
پاسخ دادن به این موضوع
 

صفحه 1 از 1

تمام زمانها بر حسب GMT + 3.5 Hours می‌باشند
 Related Topics 


 information 

 

پرش به:  
شما نمی توانید در این بخش موضوع جدید پست کنید
شما نمی توانید در این بخش به موضوعها پاسخ دهید
شما نمی توانید موضوع های خودتان را در این بخش ویرایش کنید
شما نمی توانید موضوع های خودتان را در این بخش حذف کنید
شما نمی توانید در این بخش رای دهید


Copyright 2004-2024. All rights reserved.
© by Aftabgardan Cultural Center : Aftab.cc