Snusmumriken
это работает - если ты прямо все абсолютные урлы будешь еще подменять в процессе а так-же урлы внутри JS
Дык тут уже как прокся работает. Весь хттп/жс-текст препроцессится перед выдачей луёвым скриптиком опенрести, например.
Pavel
та конечно_) это-то понятно
Pavel
никакого рокет сайнс
Pavel
интересно стало - не сделали ли lua плагинов под такое. идея-то очевидная
Лепикоршев
Pavel
еще кстати...так можно маскироваться под VK...и пароли тырить
Snusmumriken
Дя ))
Snusmumriken
И под банк, и деньги тырить
Pavel
угу_) просто при такой схеме....не нужно даже пытаться дизайн копировать. он япрмо автоматом копируется
Лепикоршев
Ну вы разошлись))
Pavel
сложнее только если урл собирается функцией где нить в JS
Snusmumriken
сложнее только если урл собирается функцией где нить в JS
В ЖС можно выгрузить хук на все аяксы/вебсокеты, и скриптом подставлять туда нужные модификации урлов.
Лепикоршев
272 УК РФ =)
Pavel
все насяйника. мы все придумали. и мысленно даже сделали. забирай
Лепикоршев
Учтите этот момент))
Snusmumriken
С вас 10000 рублей
Лепикоршев
С вас 10000 рублей
Это хороший способ пойти как соучастник, если реально вдруг заява будет от разгневанных пользователей))
Pavel
https://github.com/Kong/kong
Snusmumriken
272 УК РФ =)
Зарегаться где-нибудь в Зимбабве, прокси/тор и ваще, автоматически покупать на награбленное биткоены, потом делить их на тысячи мелких кошельков и объединять где-нибудь ещё.
Pavel
https://github.com/Kong/kong
есть еще такой вот развестистый гейтвей, где куча всего написано
Pavel
мож в нем уже и парсинг html
Лепикоршев
мож в нем уже и парсинг html
Прикольно, спасибо, тоже интересная штука
Лепикоршев
Можно продавать на тренингах, чтобы 146% выгоды)
Pavel
Угу...мы просто 2 года назад для своих нужд писали api-gateway, как раз на lua+ngx а потом вышел конг....так бы его взяли
Snusmumriken
Самое мерзкое, что придумывать подобную хрень мне совесть позволяет, а реализовывать — нет. Не делайте этого дома. И на улице тоже.
Pavel
решение настолько на поверхности...
Snusmumriken
На самом деле, с подобной фигнёй нужен сертификат. Иначе браузер с подменённой банковской фигнёй будет трещать на все четыре стороны: "Это поддельный сайт!". А сертификаты отзывают при свечении в подобном. То есть, оно только до первой жалобы, или пока есть невнимательные юзеры.
Snusmumriken
Ну вот до первой жалобы.
Pavel
Ну вот до первой жалобы.
та ну камон......наш руцентр без заявы от органов или суда ваще не чешется
Лепикоршев
Если не валить в черную, совсем уж тыря бабки, а, допустим, реально интернет-магазин с 1.5х ценой, то - не отзовут.
Pavel
ну а хостинг покупаешь шже нить в амазоне хецнере
Snusmumriken
Если не валить в черную, совсем уж тыря бабки, а, допустим, реально интернет-магазин с 1.5х ценой, то - не отзовут.
Благо в МСК куча интернет-магазинов с ценами "как на али", а доп-накрутка может быть за доставку в регионы (крупные тырнет-магазины в РФ редко когда заморачиваются доставкой, им и тут оборота хватает). Тут уже практически полноценный бизнес-план. Самое смешное, что я сейчас делаю почти то же самое для бати, только не проксирую позиции а тырю прайс-листы с картинками, и загоняю аналогичные позиции к бате. Луёвыми скриптами.
Лепикоршев
Хост на амазоне, ООО на Каймановых островах, товарный знак в РФ, и сайт, который товарным знаком оспорить можно, в домене ru.
Лепикоршев
И можно публиковать чудо новорожнэдебноц техники
Snusmumriken
Во, чот такое для грубого тыринга описаний/картинок, остальное есть в прайс-листе. Но в самом прайсе есть ссылки, поэтому задачка попроще. В норме пришлось бы делать поиск на самом сайте по названию.
Snusmumriken
И можно публиковать чудо новорожнэдебноц техники
Кстати, ещё многие сайты вешают ватермарку на картинки.
Лепикоршев
Но описание ТЗ говорит именно о создании сервиса Х, который будет перебрасывать пользователя сайтов А, Б и В на сайт Г, подменяя при этом в запросе данные пользователей данными сервиса
Snusmumriken
Зачем вообще может понадобиться такая задача?
Snusmumriken
1. Тырить данные, и получать за это бабосы; 2. Исследовать рынок, мониторить пользователей, смотреть на что они переходят/что они покупают, и получать за это бабосы; 3. Встраивать рекламу, и получать за это бабосы; 4. Убирать рекламу, и получать за это бабосы; 5. Убирать чужую рекламу и встраивать свою, и получать за это сразу много бабосов; 6. Интранет-фигня какая-нибудь, чтобы ограничить пользователей по переходу на определённые штуки (фильтр по содержимому, например), и получать за это зарплату в отделе ИБ; 7. Кешировать ответы, чтобы если какой сайт из набора упал — какие-то странички остались бы в кеше; 8. Индексироваться поисковиками, и раскручивать сайт, не имея на нём оригинального контента (как делают всякие клоны-переводчики stackowerflow), чтобы потом продать домен или заюзать его в грязных целях.
Snusmumriken
И практически во всех остальных случаях, достаточно дать пользователям лазать по оригинальным сайтам, и не выпендриваться со своим мониторящим, рекламящим, тормозящим, тырящим данные и т.д. — лишним звеном в цепочке.
Snusmumriken
И вопрос даже не в том что "тебе ничего этого не надо" — это тебе пока не надо, потом обязательно понадобится. Типичная схема развития любой подобной системы — сначала: "мы такие честные и всё делаем зашибись", а после реализации, и через пол годика пойдёт выжимание из продукта бабла любыми средствами. Это обычный жизненный цикл ПО. Вложенные деньги должны принести максимум прибыли, только вот ведь незадача: больше всего плотют за рекламу, тыринг и персональные данные ))
Ж
что-то упустил ветку разговора.... где почитать, что надо?
Ж
коллеги, если вопрос - засунуть данные одного сайта в другой - дарю решение - iframe
Snusmumriken
А оно даёт кроссдоменную фигню, кстати? А то я чот не помню.
Ж
я просто оставлю это здесь: https://serveradmin.ru/nginx-proxy_pass/
Ж
если и это не то, то увы, простого решения тупо нет
Yuriy
1. Тырить данные, и получать за это бабосы; 2. Исследовать рынок, мониторить пользователей, смотреть на что они переходят/что они покупают, и получать за это бабосы; 3. Встраивать рекламу, и получать за это бабосы; 4. Убирать рекламу, и получать за это бабосы; 5. Убирать чужую рекламу и встраивать свою, и получать за это сразу много бабосов; 6. Интранет-фигня какая-нибудь, чтобы ограничить пользователей по переходу на определённые штуки (фильтр по содержимому, например), и получать за это зарплату в отделе ИБ; 7. Кешировать ответы, чтобы если какой сайт из набора упал — какие-то странички остались бы в кеше; 8. Индексироваться поисковиками, и раскручивать сайт, не имея на нём оригинального контента (как делают всякие клоны-переводчики stackowerflow), чтобы потом продать домен или заюзать его в грязных целях.
ну, справидливости ради бы сюда добавил еще создание middleware платформы типа WPaaS
Yuriy
А можете какой-то пример привести?
Я могу конкретный пример привести CPaaS сервиса, который по сути делает то же самое но для VoIP
Yuriy
messagebird.com по факту он отдает APIчтобы построить serverless продукт ну вот тут примерно так же - отдавать api чтобы построить serverless сайт (ну как serverless - саму основную страницу все равно выкачивать откуда то, но свою инфраструктуру содержать уже не нужно, можно использовать стороннее API) ну кстати Amazon API так работает тоже
Лепикоршев
messagebird.com по факту он отдает APIчтобы построить serverless продукт ну вот тут примерно так же - отдавать api чтобы построить serverless сайт (ну как serverless - саму основную страницу все равно выкачивать откуда то, но свою инфраструктуру содержать уже не нужно, можно использовать стороннее API) ну кстати Amazon API так работает тоже
Не совсем понимаю, как тут привязана работа с API. API можно вызывать безо всяких проксей - и просто на своём сайте сделать вывод результатов стороннего сервиса. При этом не требуется проксировать запрос - пользователь как сидит на сайтах А, Б и В, так и сидит. А если нужен какой-то функционал сверх того, дёргается API сайта Х, который уже как-то сам взаимодействие с сайтом Г. Вполне рабочее решение, и безо всяких манипуляций с сессия и пользователей.
Serezha
Мопед не мой, но вдруг кому-то вакансия пригодится?
Serezha
» Меня зовут Александр, я представляю компанию X5 Retail Group. Мы находимся в поиске Lua / Go разработчика на стек (tarantool+lua / Go). Кроме того, если Вам есть, кого порекомендовать – буду благодарен! Более подробно расскажу по телефону или по переписке.
Snusmumriken
Хмм, а где ссылка к кому обращаться? Зарплатная вилка? Подробности, и так далее. У меня тут к эйчарам довольно жёсткие требования, но пока не собраны все эти данные — вакансия не существует в природе, и нет смысла постить нечто несуществующее.
Snusmumriken
А то хорошо устроились: чтобы что-то узнать надо писать/звонить ещё кому-то ))
Serezha
да вроде гуглится https://retailhero.ai/golua
Snusmumriken
А то очень похоже на эксплуатацию психологического эффекта "нога в двери", когда кто-то вынуждает кого-то сделать маленькое одолжение, а потом по нарастающей этих одолжений становится всё больше, и в конце концов "оказавший" услуги случайно продаётся в рабство за 0 рублей, и оказыватель ещё должен будет ))
Snusmumriken
Чуть лучше. Но отсутствие зарплатной вилки говорит только одно: "мы будем с тобой торговаться до последнего, а то у нас тут есть чел который хочет 120к, но мы хотим тебя за 45". Это универсальное правило вакансий, если что, работает практически всегда. А из программистов получаются далеко не всегда хорошие торгаши.
Serezha
кстати случайно на сайтике выше обнаружил бесплатный митап про машин лергинг через неделю :)
Serezha
Да не, в Москве сложно руки разработчику выкрутить. 120 наверное всем дают кто про квиксорт слышал
Snusmumriken
Во-первых, тут как бы не Москва (чат русскоязычный, но тут и иностранцы есть). Во-вторых, тем кто про квиксорт слышал по Москве — 30-50, ещё как сторгуется.
Snusmumriken
И я уже успел году в 2015 походить по вакансиям, во всяком интырпрайзе (даже в Яндексе) очень любят нанимать вчерашних студентов по тридцатке, а потом раз в год повышать на 10к, инфа 100%.
Лепикоршев
"Интересные задачи и уникальный опыт работы в быстроразвивающейся торговой сети в мире" Прямо чувствуется в последний момент вырезанное слово "самой" =)
Лепикоршев
"График работы: 5/2, с 9:00 до 18:15 (в пятницу - до 17:00)" - работая 5/2 с 9.00 до 18:00 (в пятницу - до 16:45), я просто валяюсь под столом с такой попытки выциганить по 1:15 рабочего времени в неделю =)
Лепикоршев
Прямо хоть на собеседование сходить посмотреть - как можно искать программиста, и сходу заявлять, что тому придётся в неоплачиваемое сверхурочное время "автоматизировать рутиные задачи внутри команды" аки DevOps или оптимизировать работу "контейнерами и системами аркестрации" аки архитектор микросервисов. Блин, это просто шатает веру в адекватность X5.
Serezha
В целом это больше похоже на галеру, конечно 🙂
Лепикоршев
А куда там смотреть? Вроде никто не говорит, что в неоплачиваемое :)
Когда человек должен делать три дела сразу, за второе и третье редко платят - считается, что они идут в комплекте. Платить программисту за работу DevOps? Ну он же не специалист по DevOps, зачем за это платить. А раз умеет, пусть делает, но не в ущерб задачам программиста.
Лепикоршев
Можно считать из расчета что эти переработки уже включены в зп и пересчитать оплату труда уже исходя из этого.
Логично. Но напоминает попытку спрятать от соискателя фактический размер зп
Anonymous
Доброго вечера всем. Короче , есть же функция string.gsub. и там можно юзать луа паттерны (%d+ и ТД) . Ну так вот, а знаете как сделать чтобы .... jjjj(29,287,1799,543) заменить на jjjj({29,287,1799,543}) ? Ну как бы просто поменять справа и слева (вместо этих цифр могут быть любые, но нужно чтобы они сохранились). Я попробовал string.gsub(txt, "jjjj%(%.-%)", "jjjj({%.-%})") но чёт ничего не сработало. Можете помочь?
Anonymous
Если неправильная формулировка сообщения, то извините😅 я торопился