Anton
Тут вопрос что жать нужно. Всегда можно изобрести алгортим который будет лучше подходить в специфическому типу данных.
Anton
Никого не не удивляет что картинка это не зипнутый bmp, да и wav жать бесполезно.
Anton
Под код что-то было. Там какая-то простейщая операция, чтобы Хафман лучше цеплялся. Попробую откопать.
Safort
Агась)
Anonymous
Привет! Вопрос не по нод.жс, но может кто-нибудь поможет :) Пытаюсь найти какие-нибудь статейки / best practises по интегрированию платежных систем в сайт. Но не про сами пейменты, а именно советы как организовать структуру хранения инфы про то, какой у юзера проплачен период и т.д. Может кто-то такое встречал?
Nikita
посмотри бложик stripe, например?
Denis
Почему редкая птица бекенд на js? У Яндекса кроме серпа почти все фронтовые бекенды на node.js.
Vladimir
фронтовый бэкэнд - звучит унизительно
Vadim
как есть, что уж теперь
Vadim
с данными по прежнему работают на java, python, c++
Anonymous
просто фронтенд
Anonymous
я был свидетелем проекта где node.js изначально была глубоким бэком, потом вытеснила php. который был фронтовый бэк))
Anonymous
потому что им нужен был изоморф от реакта
Anonymous
2 года php сопротивлялся
Vadim
серьезный срок
Anonymous
Когда php работает чисто в качестве шаблонизатора то шансов у него мало все равно)
Anton
Php во многих моментах до сих пор лучше (и "энтерпразней") ноды. Вообще мир разнообразен.
Anonymous
и SOA бэкенд на ноде
Vadim
Хмм, у нас наоборот, пхп не справляется даже с шаблонизацией, его нода закрывает.
Anonymous
Php во многих моментах до сих пор лучше (и "энтерпразней") ноды. Вообще мир разнообразен.
Готов поспорить. Например TypeScript вполне себе энтерпрайзен и прекрасно живет с нодой.
Anonymous
Или речь о фреймворках?
Vladimir
если что, то "энтерпрайз" - это когда плохо
Anonymous
Почему?
Anonymous
а, в кавычках
Anonymous
не догоняю под конец недели
Vladimir
не, ну по факту
Anonymous
я 4 года посвятил php, с него начинал, назад не тянет
Vladimir
всякие тупые технологие, устаревшие, проприетарные, и т д
Vladimir
оракл, jsf, asp.net, всякое такое
Anonymous
одна команда, с которой мне довелось работать писала бек на .NET, они вот готовы поспорить)
Anonymous
И я с ними спорил пока меня не уволили
Vladimir
в энтерпрейза очень много ограничнных людей
Vladimir
ограниченных знанием одной технологии, то есть
Anonymous
даже добавить нечего
Andrey
У php еще есть крутые фреймворки, которые во многом толкают вперед язык, такой как symfony, чего к сожалению нет у node.js
Ivan
laravel <3, именно он меня заставляет все еще периодически писать на пхп
Anton
Классы, автоподгрузка, интерфейсы, миксины и тд и тп. Да и асинхронные биндинги куда надо, и за которые многие люди выбирают ноду - тоже есть. Просто в браузере не работает, хотя есть php-js
Artem
hapi? sails?
Anonymous
У php еще есть крутые фреймворки, которые во многом толкают вперед язык, такой как symfony, чего к сожалению нет у node.js
А дают ли на самом деле они серьезное преимущество при разработке? На ноде я поднимаю фронт на express например, задача которого ходить по REST к SOA сервисам и выдавать генеренный HTML. Не больше. А если архитектура совсем простая, зачем symfony?
Anonymous
Еще бы я добавил в сторону ноды железное преимущество - один язык на клиенте и сервере. Одни и теже технологии деплоя на клиенте и сервере.
Igor
это так и до метеора можно докатиться)
Yuriy
Еще бы я добавил в сторону ноды железное преимущество - один язык на клиенте и сервере. Одни и теже технологии деплоя на клиенте и сервере.
Удваиваю. Причем относительно просто на проекте вырастить себе фуллстек-разработчика из грамотного фронтендщика.
Anonymous
кстати, о митапах
Anonymous
завтра по голангу будет, пацаны 🚀
Vladimir
Не, фронтэндеров на бэк нельзя пускать
Yuriy
Я потому и написал «грамотного» ;)
Yuriy
Кстати, господа, а как вы решаете недостаток ноды в виде исходников «как есть» на серверах? Выкладываете в прод обфусцированную версию?
Yuriy
а зачем на своих же серверах скрывать исходники?
Эх. Ответ «генеральный-параноик» устроит? :(
Anonymous
я слышал что есть способы прям байткод дампить и запускать потом приложение из него
Igor
Согласен, поэтому надо шифровать поля
Yuriy
Мы, например, работаем на B2B для аптек, есть ряд наработок, которые реальное ноу-хау.
Yuriy
В случае с тем же дотнетом, например, я знаю, как можно если не защититься, то сильно усложнить задачу недоброжелателю.
Anonymous
ноу хау сам код или идеи?
Yuriy
Код — ядро системы это сложная генетика.
Anonymous
если вам как конкурентам захотят насолить, я думаю первое что придет в голову не украсть и сделать как у вас или лучше, а обрушить вашу сеть
Yuriy
А с нодой ничего, кроме обфусцирования перед деплоем, в голову не приходит. Ну и положить части системы в разные докеровские контейнеры.
Anonymous
это проще
Leonid ⚪
Если вломали там жи база лежит.
Leonid ⚪
В общем есть смысл не обфрусцировать а заворачивать в какой нибудь контейнер (не докер, а абстрактный) из которого будут торчать публичные api
Leonid ⚪
Думаю тут мало кто этим занимался, хороший вопрос для hacker news
Anonymous
если есть финансовая возможность - лучше заказать аудит сети
Anonymous
на моей прошлой работе заказывали, нашлы дыры, все рассказали. Что нужно пропатчить как потенциальные дыры. Как добрались до базы.
Leonid ⚪
Не всегда поможет. Взломать можно даже атомную станцию, как показала практика
Anonymous
вопрос в стоимости
Anonymous
если Вы не пентагон и не крупный банк много на ваш взлом тратить не будут
Leonid ⚪
Естественно, я думаю что задавая такой вопрос в серъез, этот этап должен быть пройден
Leonid ⚪
если Вы не пентагон и не крупный банк много на ваш взлом тратить не будут
Не стоит так рассуждать. С Пентагонам будет понятно какие силы будут затрачены на поиск, поэтому многие не рискуют
Leonid ⚪
А банки обносят чуть ли не каждый день, они просто молчат про это
Anonymous
я к тому что если качественный аудит будет проведен и дыры закрыты, то на взлом придется потратится уже больше. Разве нет? Киддисы не пройдут. И я считаю что лучше сделать аудит, чем не сделать и потом пострадать. Убытки будут больше
Leonid ⚪
Никто не отрицает
Leonid ⚪
Но аудиторы могут не знать про все 0day
Leonid ⚪
Вон оракл большой пример, который и судом еще грозит все кто нашел уязвимости у них и им об этом сказал
Yuriy
Вот про аудит задумка хорошая, спасибо за совет, парни. Поговорю с генеральным, может, хоть чуток сниму ее тревогу :)
Vladimir
кто знает, вызываю бинарник из make - не работает, вызываю напрямую - работает
Vladimir
что может быть?
Vlad
chmod +x ./make
Vlad
или я глупости говорю
Vladimir
да не