Sto studiando
Nella pagina 69, "Convalida delle credenziali", si dice che è possibile convalidare le credenziali in base a
- Logica di confronto nell'applicazione con password in chiaro
- Logica di confronto nel database con password in chiaro ....
Non riesco a capire la differenza tra la logica in applicazione vs database.
Il testo di "La logica di confronto nell'applicazione ..." dice:
The application sends a request (for example, SQL query or LDAP query) to the back-end database to retrieve the record associated with the username...
Il testo di "Logica di confronto nel database ..." dice:
This technique involves crafting a SQL query or LDAP request to the back-end system with a conditional statement that asks the back end to return any records with matching fields that correspond to the supplied username and the supplied password
Non riesco a cogliere la differenza tra i due. Penso che l'applicazione crei anche una query SQL o una richiesta LDAP al sistema di back-end con un'istruzione condizionale.
Come visualizzo questo? Grazie!