[Python-de] [OT?] SOAP vs. xmlrpc vs. CORBA

Diez B. Roggisch deets at web.de
Fre Mai 20 09:25:40 CEST 2005


guettli wrote:
> 
> 
> XMLRPC vs. SOAP vs. CORBA:
> 
> Der Vorteil von XMLRPC und SOAP ist, dass es "durch jede Firewall
> durchgeht". HTTP geht (ggf. per Proxy) aus fast jedem Netz heraus.

Auch wenn du in der Sache recht hast - es ist leider der Unwilligkeit 
von Sysadmins oder wem auch himmer verantwortlichen geschuldet, das 
diese "Port 80 ist alles"-denken so raumgreifend geworden ist. Und der 
Preis dafür ist letztlich der Verlust der Sicherheit: Wenn ich durch 
eine Türe  _alles_ mache - dann habe ich auch _alle_ 
Sicherheitsprobleme. Denn letztlich ist es egal, ob ich

rechner:1234

oder

http://rechner:80/service1234

schreeibe - bei mehreren Services ist halt statt dem Port der Pfad der 
dispatch......

Und die Sicherheit bleibt dabei dann genauso auf der Strecke - dem 
Bufferoverflow ist egal wie das Datenpaket reingekommen ist.

Diez