@CSharpChatЭта группа больше не существует

Страница 741 из 1888
Microsoft news
12.04.2017
10:22:01
Стали доступны видеозаписи с мероприятия «DevCon School: Современная мобильная и веб-разработка» https://blogs.msdn.microsoft.com/rudevnews/2017/04/12/video-from-the-event-devcon-school-modern-mobile-and-web-development-became-available/ Стали доступны записи с мероприятия «DevCon School: Современная мобильная и веб-разработка». Заполните форму заявки и вы получите ссылку на видеозаписи мероприятия на указанную электронную почту. «DevCon School: современная мобильная и веб-разработка» — это обучающее мероприятие, задача которого — максимально полно раскрыть тему мобильной и веб-разработки для различных индустрий, а также рассказать о методологиях и инструментах...

Slava
12.04.2017
10:27:36
О, от мс хорошие видосы прилетели

Летучая
12.04.2017
10:28:11
Кстати, CreatorsUpdate уже кто-нибудь накатывал?

Friedrich
12.04.2017
10:28:32
О, от мс хорошие видосы прилетели
Правда? Там толковое что-то?

Google
Slava
12.04.2017
10:30:27
Правда? Там толковое что-то?
Сам не смотрел пока, но судя по анонсам лекций должно быть интересно.

Friedrich
12.04.2017
10:30:38
Ок, спасибо за рекомендацию.

Дмитрий
12.04.2017
10:39:26
epplus без офиса же работает?

Max
12.04.2017
10:50:04
Народ, вот делают бэк на дотнете.... В чем его плюсы относительно других вариантов? Той же пыхи?

Anatoly
12.04.2017
10:51:34
Не страдаешь

Летучая
12.04.2017
10:51:46
пхп в принципе как язык неоч https://habrahabr.ru/post/142140/

Max
12.04.2017
10:52:44
А под линь все это станет?

Anatoly
12.04.2017
10:53:09
если под .net core пишешь, то должно встать

george
12.04.2017
10:58:39
можно в git перенести несколько коммитов в другую ветку? Я знаю что можно перенести каждый по отдельности через cherry pick или несколько сразу, а есть ли такая возможность, чтобы эти несколько коммитов в одной версии были перемещены в другую одним коммитом?

george
12.04.2017
11:02:54
Тебе нужно изменения нескольких коммитов в новую ветку внести?
да, тикет был сделан нескольким коммитами и его нужно перенести из одной ветки в другую

Google
Mikhail
12.04.2017
11:03:11
да, черрипик в помощь

george
12.04.2017
11:04:06
спасибо

Mikhail
12.04.2017
11:05:09
спасибо
а нужно чтоб все коммиты в другую одним коммитом прилетели?

george
12.04.2017
11:05:32
а нужно чтоб все коммиты в другую одним коммитом прилетели?
ну если так можно, то было бы замечательно

Сергей
12.04.2017
11:06:03
Делай с флагом —no-commit потом создай коммит

Mikhail
12.04.2017
11:06:06
не уверен, что так можно... а в чем плюс? лучше ж чтоб он так же N коммитов перенес

Женя
12.04.2017
11:15:17
привет! а что вернуть надо на присланный пароль?

Post["/logon"] = parameters => { string auth = Request.Headers["Authorization"].ToList().SingleOrDefault(); if (auth== "Basic YWRtaW46YWRtaW4=") { return Response.AsText("пароль верный"); } else { return Response.AsText("пароль не верный"); } };

Friedrich
12.04.2017
11:15:27
Отзыв?

Женя
12.04.2017
11:15:56
ну вот я и спрашиваю что

Friedrich
12.04.2017
11:15:58
Срам!

Сергей
12.04.2017
11:16:06
Govnocoding intensifies

Friedrich
12.04.2017
11:16:17
ну вот я и спрашиваю что
Обычно возвращают ресурс, защищённый паролем.

Женя
12.04.2017
11:16:42
Обычно возвращают ресурс, защищённый паролем.
тоесть пароль должен идти с каждым запросом?

Friedrich
12.04.2017
11:16:49
У тебя получается, что паролем защищена строчка "пароль верный".

тоесть пароль должен идти с каждым запросом?
Ну, basic-аутентификация так работает, вроде бы.

Это не единственный возможный вариант, разумеется.

Женя
12.04.2017
11:17:38
мне бейсик нужна

Google
Му
12.04.2017
11:18:34
Бейсик надеюсь через хттпс?

Женя
12.04.2017
11:18:42
нет

Friedrich
12.04.2017
11:18:46
Надейся :)

Женя
12.04.2017
11:19:03
да

techi
12.04.2017
11:19:26
там если не нужны данные, то можно заменить parameters на _

Friedrich
12.04.2017
11:19:46
нет
Basic-аутентификация пересылает пароли практически в открытом виде, поэтому без шифрования она не рекомендуется к использованию.

Я понимаю, что тебе щас пофиг, но просто будь в курсе :)

Му
12.04.2017
11:20:13
нет
Тогда проще вообще без нее :)

Женя
12.04.2017
11:20:15
ну это понятно, там все работает в пределах локальной сети

Friedrich
12.04.2017
11:20:32
По локалке тоже заснифать можно, учитывай это.

Женя
12.04.2017
11:21:10
есть стандарт что возвращать надо? коды ошибок при неправильной авторизации к примеру

Friedrich
12.04.2017
11:22:42
есть стандарт что возвращать надо? коды ошибок при неправильной авторизации к примеру
Да, есть стандарт. Глянь HTTP-коды ошибок на той же вики. При неправильной авторизации возвращают 401 Unauthorized.

Mikhail
12.04.2017
11:22:46
http коды?

Friedrich
12.04.2017
11:22:58
Хотя я где-то жахал 402 Payment Required :3

Mikhail
12.04.2017
11:23:17
Женя
12.04.2017
11:23:49
а при авторизации, сервер должен генерировать токен и отдавать его клиенту?

Friedrich
12.04.2017
11:24:11
В basic-аутентификации это не нужно.

Женя
12.04.2017
11:24:13
или клиент может просто каждый раз присылать логин и пароль в запросе

Google
Friedrich
12.04.2017
11:24:29
Браузер это будет делать по умолчанию.

Нормальную авторизацию делают по кукам или токену, вот там надо уже что-то конкретное клиенту отдавать.

Женя
12.04.2017
11:25:31
но разницы в авторизации с токеном и паролем по сути нет?

Friedrich
12.04.2017
11:25:49
Ну как нету. По-моему, всё по-другому %)

Женя
12.04.2017
11:26:18
ну я вместо пароля в каждом запросе присылаю выданный сервером токен?

Friedrich
12.04.2017
11:26:30
А, да, в этом отношении примерно так же.

Женя
12.04.2017
11:26:50
в смысле уязвимости разницы никакой

Admin
ERROR: S client not available

Friedrich
12.04.2017
11:28:12
в смысле уязвимости разницы никакой
Скоуп различается. Если злоумышленник похитил твой пароль — то всё, он знает твой пароль, и в любое время может зайти на сервис. Если же злоумышленник похитил твою сессию, то после её завершения он не сможет ничего сделать.

Mikhail
12.04.2017
11:28:44
в смысле уязвимости разницы никакой
а есть смысл юзать basic-auth без https и говорить об уязвимостях?)

Friedrich
12.04.2017
11:29:42
а есть смысл юзать basic-auth без https и говорить об уязвимостях?)
Ну, по большому счёту куки с авторизацией без HTTPS — такая же дыра, как и basic auth. Особенно если заинтересованный злоумышленник сидит с тобой в локалке.

Friedrich
12.04.2017
11:30:46
ну в этом да, но все равно же в начале сессии передается пароль в обоих случаях
Да, это верно. Есть сценарии без передачи пароля на конечный сервер, основанные на доверии третьей стороне-аутентификатору (OAuth), но они сложнее.

(я не настоящий безопасник, так что, если кто-то видит, что я порю чушь — пожалуйста, поправьте)

(а если не видите — ну что ж, поделом вам)

Friedrich
12.04.2017
11:32:32
Кстати, я предлагаю совместить.

Кто-то же там поднял компилятор пыха на дотнеткоре уже.

Google
Friedrich
12.04.2017
11:33:13
Раньше был Phalanger, но он устарел и сдох, а недавно новое что-то было.

Mikhail
12.04.2017
11:33:39
Friedrich
12.04.2017
11:33:59
Я буду писать веб-приложения на пыхе и паскале! И выкладывать на нюгет!

Мухахахахыхахыаха!

(и всё это на дотнетике, разумеется)

Mikhail
12.04.2017
11:35:09
на фортране еще... чтоб уж совсем хорошо было

Женя
12.04.2017
11:35:18
а есть смысл юзать basic-auth без https и говорить об уязвимостях?)
наверное нет, но если у меня клиент и сервер виндовые приложения, то можно ведь шифровать пароль

Friedrich
12.04.2017
11:35:31
на фортране еще... чтоб уж совсем хорошо было
А есть нормальный фортран под дотнет? Кто знает, посоветуйте.

наверное нет, но если у меня клиент и сервер виндовые приложения, то можно ведь шифровать пароль
Я от всего сердца рекомендую просто взять и использовать HTTPS. Это автоматически решает широкий класс проблем.

/подгоревшая белочка с нейроновым повидлом
12.04.2017
11:36:12
Max
12.04.2017
11:36:23
Friedrich
12.04.2017
11:36:35
Есть делфи
Дельфи под дотнет умерло. Сейчас есть PascalABC.NET, я про него знаю и контрибьючу туда :)

Gid
12.04.2017
11:36:52
Если есть говно всю жизнь

Friedrich
12.04.2017
11:36:57
насколько это усложнит проект?
Это проект вообще не усложнит. Это усложнит жизнь твоему админу, но не разработчику.

Gid
12.04.2017
11:37:00
То как-то не замечаешь

/подгоревшая белочка с нейроновым повидлом
12.04.2017
11:37:01
Пойду посмотрю )))

Страница 741 из 1888

Эта группа больше не существует Эта группа больше не существует