@MongoDBRussian

Страница 28 из 342
Serge
25.09.2016
15:26:04
В монго порядок не последовательный. Будет много 404 при переборе. Такое легко отловить и забанить

Dmitry
25.09.2016
15:26:41
Да как будут брутфорсить если у тебя нет прав на доступ к апи?

Вот это ещё загадка

Планируется что инстансы приложения будут ставить себе люди и сами настраивать кому давать доступ по апи

Google
Alex
25.09.2016
15:27:35
Дети же, монга, нода и отсутствие понимания информационной безопасности в целом.

Dmitry
25.09.2016
15:28:04
Алекс просвяти

Alex
25.09.2016
15:28:13
Зато веб скейл :)

ptchol
25.09.2016
15:28:38
В монго порядок не последовательный. Будет много 404 при переборе. Такое легко отловить и забанить
Это все прекрастно конечно, просто исходя из первоначального вопроса человека, я подумал что до прав доступа, до рейтлимитинга на ручках апи и т д далеко.

ptchol
25.09.2016
15:29:01
Алекс троль местный.

Dmitry
25.09.2016
15:29:10
Гыыы

Alex
25.09.2016
15:29:12
Я не понимаю этого хайпа на тему использования или неиспользования uuid монговского

Как с интами люди живут то

Dmitry
25.09.2016
15:29:40
Мне нужен доступ по айди

Хоь 1,2,3

Просто раз сказали что не секьюрно - расскажите детали

Google
Serge
25.09.2016
15:30:21
Я не понимаю этого хайпа на тему использования или неиспользования uuid монговского
Человек услышал нечто, опыта понять самому не хватает. Ему надо помочь

Alex
25.09.2016
15:30:45
Я

Serge
25.09.2016
15:30:55
Просто раз сказали что не секьюрно - расскажите детали
Не парься. Делай как тебе надо, думай над моделью угроз

Я
Топикстартер

Alex
25.09.2016
15:31:27
Человек услышал нечто, опыта понять самому не хватает. Ему надо помочь
Я вот даже не знаю что на это ответить. Либо человек понимает что он делает либо неи

Если не понимает то будет решето

Serge
25.09.2016
15:32:24
Я вот даже не знаю что на это ответить. Либо человек понимает что он делает либо неи
Ты удивишься. Большинство не понимает. Ну, не сразу. Надо же потрогать, стукнуться лбом пару раз.

Если не понимает то будет решето
И так и бывает. Вот, Joomla или SugarCRM...

Alex
25.09.2016
15:33:04
Я видимо живу в параллельном мире где в основном таки понимают

ptchol
25.09.2016
15:33:33
или тебе кажется что понимают )

Dmitry
25.09.2016
15:33:48
Алексей, как бы я задал вопрос и хочу , а не неслушать что я что-то не знаю. Конечно очевидно что раз я задаю вопрос, значит что-то не знаю

Поэтому мне и интересно как сделать лучше

Alex
25.09.2016
15:35:46
Фаулера почитать например

Serge
25.09.2016
15:35:56
Вообще, в общем случае, лучше сделать, чем не сделать и думать как сделать.

Dmitry
25.09.2016
15:36:14
Что именно он пишет об айдишничках монги?

Alex
25.09.2016
15:36:30
А какая разница то ?

Dmitry
25.09.2016
15:36:46
Большая

Alex
25.09.2016
15:37:16
Нет. Ты либо следишь за доступом к данным либо нет

И сторадж тут не причем

Хоть мускуль хоть постгрес хоть монга

Google
Serge
25.09.2016
15:38:42
И сторадж тут не причем
Ну тут было зерно про айди процесса. Но я пока не понял как это эксплуатировать

Alex
25.09.2016
15:39:06
Никак :)

Хипстеры сэр

Dmitry
25.09.2016
15:39:25
http://stackoverflow.com/questions/4587523/mongodb-is-it-safe-to-use-documents-id-in-public

Ну вот ребята ответили без пафоса

Даже солюшн

Serge
25.09.2016
15:40:19
http://stackoverflow.com/questions/4587523/mongodb-is-it-safe-to-use-documents-id-in-public
Толпа хомячков на английском ничем не отличается от тех же хомячков на русском. В общем случае. (По ссылке пока ходил)

Alex
25.09.2016
15:41:05
.If id gives link to "unlisted" content that requires only link - it's privacy issue. If id gives a link to content that is under user login - not a problem.

Собственно о чем и говорилось

Dmitry
25.09.2016
15:43:33
Ну тогда ок

Сопсно это и нужно было понять

А то напугали меня)

Alex
25.09.2016
15:44:31
Ну а что ждать от людей у которых жаваскрипт компилируется в сишный код :)

Это реально из разгрвора с одним любителем монги :)

[Anonymous]
25.09.2016
20:52:20
Ну а что ждать от людей у которых жаваскрипт компилируется в сишный код :)
Можно JS в Lua а оттуда в C. Или из JS в Python, а оттуда в C.

К слову, вряд ли это будет работать, но что-то мне даже интересно стало. Пошёл гуглить.

Alex
25.09.2016
20:52:50
Можно но не факт что нужно

GNU/Docker
25.09.2016
22:42:58
блин

а как из питонокода типы то вывести

и из луашного.

Google
GNU/Docker
25.09.2016
22:49:46
странслируйте for item in collection:

Интересно посмотреть будет.

Serge
26.09.2016
06:51:48
type(item)?

Sergey
26.09.2016
06:53:01
Джва года ждал!

Development Series 3.3.x Collation — MongoDB Manual 3.2 https://docs.mongodb.com/manual/release-notes/3.3-dev-series-collation/#collation

Причем сразу кучу крутилок сделали на тему регистра, диактриков и всего чего только можно. Numeric ordering даже

GNU/Docker
26.09.2016
07:05:16
type(item)?
Тебе это не поможет чтобы транслировать в статически типизированный язык.

Serge
26.09.2016
07:06:09
Sergey
26.09.2016
07:07:00
По-моему никто не понял

GNU/Docker
26.09.2016
07:07:34
Я про вот это.

Можно JS в Lua а оттуда в C. Или из JS в Python, а оттуда в C.

про вывод типов

компьютор саенс, компиляторы, алло.

так что автор предложения не понял о чём он говорит

на что я и указал.

Sergey
26.09.2016
07:09:49
Сериализуешь и передаешь между языками, если я правильно понял вопрос. Только причем тут mongo?

GNU/Docker
26.09.2016
07:11:02
> джаваскрипт компилируется в сишный код

> Можно JS в Lua а оттуда в C. Или из JS в Python, а оттуда в C.

Sergey
26.09.2016
07:11:30
Прям в сишный? Может речь про jit?

Google
Serge
26.09.2016
07:11:32
компьютор саенс, компиляторы, алло.
Ну, если можно положить в монгу из питона, а потом читать из шарпа или откуда угодно и все понимают какие там типы, значит можно.

GNU/Docker
26.09.2016
07:11:34
Мне кажется это не про сериализацию)

ты можешь положить данные.

но не код

а трансляция это про код.

Serge
26.09.2016
07:12:11
Ну, а задача трансляции ещё легче.

GNU/Docker
26.09.2016
07:12:38
О

Serge
26.09.2016
07:12:44
Есть же вполне себе примеры.

GNU/Docker
26.09.2016
07:12:45
Интересно посмотреть.

Sergey
26.09.2016
07:12:53
Мне кажется это не про сериализацию)
О чем вообще разговор? Я пропустил какую-то ссылку?

Serge
26.09.2016
07:12:57
Dart->js

GNU/Docker
26.09.2016
07:13:03
ну

в жс транслировать не сложно

Serge
26.09.2016
07:13:29
Python>C++>Bin

GNU/Docker
26.09.2016
07:13:38
Ну а что ждать от людей у которых жаваскрипт компилируется в сишный код :)

Можно JS в Lua а оттуда в C. Или из JS в Python, а оттуда в C.

какую ссылку.

Serge
26.09.2016
07:13:51
Python>Bin

GNU/Docker
26.09.2016
07:14:06
Серж

Serge
26.09.2016
07:14:14
Python>Js

GNU/Docker
26.09.2016
07:14:15
расскажи как транслировать питон в плюсы

Страница 28 из 342