@codenamecrud

Страница 563 из 1009
Roman
07.04.2017
16:29:19
а че инъектить, скачанный файл?

Ivan
07.04.2017
16:30:00
Ну вообще да, глуповато. А так хз что-то на первый взгляд.

Roman
07.04.2017
16:30:21
хм а знаешь че

open же реализован как патч Кернела приватным методом

Google
Roman
07.04.2017
16:30:37
то есть по идее

можно на тестируемом объекте застабить этот метод

и заставить его возвращать файл

Ivan
07.04.2017
16:31:08
А если

Roman
07.04.2017
16:31:09
отэта походу нормальное решение

Ivan
07.04.2017
16:31:17
Передать ему протокол file://

Я хз как это работает

Roman
07.04.2017
16:31:38
дак реквест то идет как хттп

и файл возвращается скорее всего как энтити в ответе

Rustam
07.04.2017
16:32:18
Может, гем vcr поможет?

Roman
07.04.2017
16:32:27
вообще блядь странно что это не реализовано в вебмоке

казалось бы очевидная фича

или может я уже в глаза ебусь к вечеру пятницы

Google
Roman
07.04.2017
16:32:43
ладно

подождет до понедельник

Ivan
07.04.2017
16:32:49
vcr обертка над вебмоком

Roman
07.04.2017
16:32:52
спасиб за советы)

Ivan
07.04.2017
16:33:25
vcr обертка над вебмоком
Хотя там несколько "движков" поддерживается, так что хз

Vasiliy
07.04.2017
18:57:02
Попробуй заставить rack::test::uploadedfile чет тип такого

Alex
07.04.2017
18:57:51
Alex
07.04.2017
19:05:20
прикольно, вебмок в свою очередь кучу обвязок поддерживает

Artem
07.04.2017
21:07:46
http://hanamirb.org/blog/2017/04/06/announcing-hanami-100.html

Alexander
07.04.2017
22:39:54
http://hanamirb.org/blog/2017/04/06/announcing-hanami-100.html
Во всех чатах трубят, по нескольку раз. Хоть и надоело, но приятно, что кругозор не только рельсами ограничивается

Ivan
08.04.2017
15:44:48
А у всех апворковский таймер пишет что "нет подключения к интернету"? Я вижу, что у них плановое отключение, но вроде в прошлые "плановые отключения" по таймеру можно было работать спокойно, всё грузил

I
08.04.2017
16:05:53
попробуй vpn'ку

а, не хм, мб сейчас другой сервер отключили

Ivan
08.04.2017
16:33:29
Прикольно https://upwork.response.lithium.com/portal/conversation/16943373

https://www.lithium.com

https://tjournal.ru/42995-velikoe-stolknovenie-pikselei

Ivik
09.04.2017
09:23:59
https://relishapp.com/rspec/rspec-core/v/2-3/docs/command-line/tag-option

Ivan
09.04.2017
12:40:41
http://www.theverge.com/2017/4/7/15183128/mastodon-open-source-twitter-clone-how-to-use Штуковина на рубях написана https://github.com/tootsuite/mastodon, Плюс интересный момент, автор через patreon почти 2.5 тыщи баксов в месяц добил, то для краудфандинга в плане опенсорса очень даже круто. https://www.patreon.com/user?u=619786

Google
Alex
10.04.2017
03:54:43
диаспора это аналог фейсбука не?

Artem
10.04.2017
04:30:00
там главное преимущество, децентрализация, и распределенная а если смотреть по концепции исполнения, то да, это типичная сеть типа Фэйсбука, Вконтакте, Одноклассники, с лентой новостей, постами, комментариями и личным кабинетом Для Игиловцев и Навальных вообщем подойдет)

Alex
10.04.2017
04:30:56
А для остальных не подойдет чтоли?

Artem
10.04.2017
04:35:38
это как карта ляжет)

Alex
10.04.2017
04:44:23
это как карта ляжет)
достаточно одного неправильного репоста.

Artem
10.04.2017
04:45:02
для кого достаточно?

Alex
10.04.2017
04:45:31
для кого угодно.

Ну хорошо, я про страны СНГ. Вечно забываю что русскоязычные в IT часто живут не в них.

I
10.04.2017
05:09:43
мне уже кто-то скидывал диаспору как-то, но я и в фб-то не сижу

Alex
10.04.2017
05:10:09
I
10.04.2017
05:10:13
да

I
10.04.2017
05:10:21
я не понимать, как там люди сидят

я помню, как в 07ом мне скинули какой-то мессенджер. Галактика что-ли. И убеждали, что он убьет мэйл агент

Alex
10.04.2017
05:10:51
у ФБ уродливый дизайн и UI, у vk, даже у нового лучше гораздо.

I
10.04.2017
05:11:20
в итоге где галатика? Кто-нибудь о ней слышал?)

Alex
10.04.2017
05:11:55
смотри вот этот %наколенке_name% убьет %главный_продукт_на_рынке%

I
10.04.2017
05:12:28
именно, кек

Rafkat
10.04.2017
05:23:45
Приветствую коллеги

У меня такой вопрос я делаю crm-систему и заказчик захотел использовать guid вместо int

Google
Rafkat
10.04.2017
05:25:57
Как ему мягко объяснить что он не прав

Так как он работал раньше сам в банковской сфере и говорит что такое решение это защита от взлома и перебора всех данных в бд

Alex
10.04.2017
05:28:00
А ты спроси каким образом перебор поможет взломщику именно в твоей системе?

Rafkat
10.04.2017
05:29:53
Узнать данные заказов других юзеров

Rustam
10.04.2017
05:30:40
Тоже натыкался на мнение, что в подобных случаях предпочитается UUID. Но не вижу проблемы для девелопера использовать UUID вместо int. Ну хочет, почему бы не сделать?

Alex
10.04.2017
05:30:47
каким образом если у тебя проверки стоят на то что ты не можешь чужие вещи читать?

Admin
ERROR: S client not available

Rafkat
10.04.2017
05:33:07
Я пока такие доводы нашел

Alex
10.04.2017
05:33:54
тут доводы друг другу противоречат

один топит за, другой против

Rafkat
10.04.2017
05:35:21
Я работал в энтерпрайзе

И зачастую видел что они юзают гуид в оракл базах

Alex
10.04.2017
05:35:43
И зачастую видел что они юзают гуид в оракл базах
это может иметь смысл в определенных ситуациях.

Rafkat
10.04.2017
05:38:47
Ну насколько я понял, guid в основном юзают для уникальности строк

И инт например может переполняться

Alex
10.04.2017
05:40:34
guid тоже может переполняться. Просто такого при жизни не произойдет

у тебя база с нагрузкой раньше не справится.

Google
I
10.04.2017
05:40:50
а еще там коллизии могут возникнут, маловероятно, но могут

Alex
10.04.2017
05:40:59
ну ооочень редко.

настолько редко что этим пренебрегают.

I
10.04.2017
05:41:20
ну да, но вероятность есть

можно ей попугать

Alex
10.04.2017
05:41:43
http://stackoverflow.com/questions/184869/are-guid-collisions-possible

если генератор случайных чисел плохой - то шанс высокий, иначе нет.

Vasiliy
10.04.2017
06:29:14
а в чем проблема guid то юзать? оно же в рельсе на раз два переопределяется

Alex
10.04.2017
06:47:44
Неудобно жи

Урлы длинные

I
10.04.2017
06:48:11
слаги юзайте для урлов

как-то красивше будет

Vasiliy
10.04.2017
06:49:10
CRM же, там может и пофиг на урлы вообще

I
10.04.2017
06:49:20
а, ну да

Rafkat
10.04.2017
06:50:13
зато заказы в guid можно печатать на квитанции

Eugene
10.04.2017
07:04:10
Узнать данные заказов других юзеров
хацкер может знать данные хоть от всех заказов

я имею ввиду - айдишники

если он не может получить к ним доступ, то это совершенно не имеет значения

система должна быть секурной не только по принципу security through obscurity, но и ограничивать доступ к материалам, которые не относятся к случайному пользователю

Страница 563 из 1009