
Denis
12.07.2017
16:24:51
Я постоянно прошу людей дать критерии хака и костыля, и тут то все и проваливается :)

Pavel
12.07.2017
16:24:51
Это сложная динамическая система с разными синергетическими эффектами.

Denis
12.07.2017
16:24:57
))

Pavel
12.07.2017
16:25:47
Ну вот я нормально отношусь к тому что нельзя почти ничего назвать хаком и костылем, это лишь временные субъективные понятия.

Google

Pavel
12.07.2017
16:26:03
Выработали критерии - нашли по ним лучшее решение - старое объявили костылем. Это ОК.

Denis
12.07.2017
16:26:22
веб слишком дорого нам обходится

Pavel
12.07.2017
16:27:13
Так вот десктопные и клиент-серверные приложения существуют лет 40-50 уже, однако они не смогли дать миру тот полигон на котором стали так бурно развиваться цифровые технологии, а веб - смог.
И за одно это его можно любить. Издалека.

Denis
12.07.2017
16:31:11
однако они не смогли дать миру тот полигон на котором стали так бурно развиваться цифровые технологии
ээээ щито?
Конкретно по пунктам что за технологии имеются ввиду?
поиск пути в графе (путь на карте) ещё Дейкстра придумал в 70 годы

Pavel
12.07.2017
16:33:45
Да любую крупную компанию возьми - она выросла из веба.
гугл рос на вебе, пейпал на вебе, амазон на вебе, фейсбук, твиттер, вк, телеграм, байду и все остальное
Гугл не смог бы вливать миллиарды долларов в свой поисковый движок, если бы на его сайт не начали валить кучи хомячков по _веб_ протоколам.
А скажи им что нужно подключаться через фидо, потому что так надо и так рпавильно - так бы и осталось все на состоянии болота :)

Dmitry
12.07.2017
16:39:51
Кстати, а в чем проблема просто через POST перекидываться данными о авторизации и тп без всего этого гемора с формами и тд. Ну или на крайняк JWT сделать
просто кругом одни велосипеды какие-то стремные

Google

Pavel
12.07.2017
16:40:36
> просто через POST перекидываться данными о авторизации
так и сделано же
Или ты имеешь в виду постоянно перекидываться?

Dmitry
12.07.2017
16:41:46
м... наверно не так сказал, имел ввиду все нужные данные в виде JSON передавать о параметрах подключения

Denis
12.07.2017
16:42:56
В http json нету

Pavel
12.07.2017
16:43:40
Все равно не очень понятно что ты понимаешь под данными о параметрах подключения

Denis
12.07.2017
16:43:55

Andrey
12.07.2017
16:44:01
вместо кук, подозреваю, он имеет ввиду

Dmitry
12.07.2017
16:44:10
т.е. чтобы в простом HTML работала кнопка Submit приходится разные FORM и тп использовать?

Pavel
12.07.2017
16:45:03
Ну да, а как ты иначе укажешь какие параметры послать на сервер?
С помощью тегов это описывается.

Denis
12.07.2017
16:45:53
gopher надо развивать

Pavel
12.07.2017
16:49:52
JWT тоже критикуют http://cryto.net/~joepie91/blog/2016/06/13/stop-using-jwt-for-sessions/

Denis
12.07.2017
16:51:09
M$ в своё время ведь могли протащить бинарный веб! когда держали рынок браузеров

Pavel
12.07.2017
16:51:34
Так они сами думали что веб параша и интернет не нужен.

Denis
12.07.2017
16:51:58
Ну это в 94, а потом то уже догнали и перегнали
http://tedium.co/2017/06/22/modern-day-gopher-history/ и правда, gopher развивается. Статья менее чем месячной давности
(сарказм)
Не встречали такого шаблона типа "список элементов этого файла"?
Чтобы допустить возможность подстановки в шаблон только структуры, описанные в этом файле

Google

Max
13.07.2017
07:46:46
Что мешает просто использовать нужную структуру как шаблонный аргумент?

Denis
13.07.2017
07:49:13
Структур подставляемых будет несколько (5-10), все перечислять не хочется

Dmitry
13.07.2017
08:53:33
а зачем csrf-token может быть указан в двух местах?
<meta name="csrf-token" content="X0Jv0UYxzFkVJTylG3GxqcNl06p4BQKoxQaFpx120ZwLBBv3SJqLam8uEIQ+cZ766wCxK29FHz80cl/9/3Jjhg==" />
и
<input type="hidden" name="authenticity_token" value="McnAhQpXbhiHtfJZmr50ndJZbX+aukDBxeaLKp8VUOZlj7SjBPwpK/2+3ni/vlvO+jwP/o36XVY0klFwfRHi/A==" />

Denis
13.07.2017
08:56:27
> а зачем csrf-token может быть указан в двух местах?
Это канал про Аниме? (с)
))
По существу это может быть артефакты говнокодинга, дважды разные фреймворки задвинули туда свой токен

Dmitry
13.07.2017
08:57:23
Короче по идее мне нужен тот который с формой отправляется?

Maxim
13.07.2017
08:58:47
да

Andrey
13.07.2017
09:04:18

Denis
13.07.2017
09:33:01
Кажется я понял в чём проблема с safe trusted system
Надо было сделать так: system это всякие функции где может быть испорчена память, trusted - функции, которые могут вызывать system (а не как сейчас)
и safe это которые могут вызывать safe и trusted
тогда не получится скрыть небезопасный код

Denis
13.07.2017
09:36:32
Хотя, то же самое и получится...

Maxim
13.07.2017
09:36:39
а сейчас как?)
trusted — это safe, который может поломать память, но мамой клянется, что не будет этого делать

Dmitry
13.07.2017
09:48:26
Тут https://urs.earthdata.nasa.gov/ в форме есть такие вещи как:
<p><input type="hidden" name="client_id" id="client_id" /></p>
<p><input type="hidden" name="redirect_uri" id="redirect_uri" /></p>
мне они тоже нужны?
откуда их брать? Просто у меня такое чувство, что оно меня упорно не авторизует

Andrey
13.07.2017
09:49:43
ща попробую, пока делать нех)

Pavel
13.07.2017
10:07:09
А помните тут давно какой-то язык упоминали? Малоизвестный.
Даже не знаю как описать, человек еще ссылку кидал на гитхаб, что-то там писал на нем.

Dmitry
13.07.2017
10:08:34
volta? red?

Google

Dmitry
13.07.2017
10:08:51
forth?

Pavel
13.07.2017
10:09:01
Нет, другой

Denis
13.07.2017
10:12:13

Pavel
13.07.2017
10:12:28
Не)

Denis
13.07.2017
10:12:49
lisp?

Pavel
13.07.2017
10:12:51
Если я правильно помню, у него в логотипе есть что-то желто-оранжевое

Denis
13.07.2017
10:13:07
язык старый или малоизвестный?
Rust?

NullSanya
13.07.2017
10:16:39

Pavel
13.07.2017
10:16:58
Во кажись это был Haxe )))

Admin
ERROR: S client not available

NullSanya
13.07.2017
10:17:15
Вот лого

Pavel
13.07.2017
10:17:38
Но он ли? Просто я вчера как раз наткнулся на него, и вспомнил, а не на нем ли писал отсюда человек )
Но этот язык выглядит довольно простым, а у него исходники были посложнее.
Короче, как вам Haxe?

NullSanya
13.07.2017
10:20:00
для игр небольших тоже

Pavel
13.07.2017
10:20:35
Я смотрю он ловко транслируется во все другие языки
И под мобильники можно писать

Google

NullSanya
13.07.2017
10:21:41
Да, но удобно сайти писать, ибо одна библиотека есть, можно писать как единое приложение

Pavel
13.07.2017
11:19:59
Удивительно, но я сейчас в чате qa доказываю людям что веб - это набор костылей и идиотских решений :D

Andrey
13.07.2017
11:23:34
хых. сломали https://urs.earthdata.nasa.gov)) пятисотит, если в /login неправильные параметры передать, например username не задать

Denis
13.07.2017
11:23:37

Andrey
13.07.2017
11:23:57
вот так у них все (c)

NullSanya
13.07.2017
11:24:00

Denis
13.07.2017
11:24:40
Знать их сложно а гибкости получается мало
Есть нишевые (SQL, Матлаб), но нужны очень вески причины для создания нового
Это их хелоу ворлд:
class Main {
static public function main():Void {
trace("Hello World");
}
}
В каком языке нельзя написать то же самое? в чём goal feature?

NullSanya
13.07.2017
11:25:49
Так, универсальные или неуниверсальные?
Haxe даже слишком универсален.

Denis
13.07.2017
11:25:59

NullSanya
13.07.2017
11:26:11

Pavel
13.07.2017
11:27:05
Думаю там даже можно прикрутить транслятор в d

Denis
13.07.2017
11:27:10

NullSanya
13.07.2017
11:27:22

Denis
13.07.2017
11:27:51
ну так вот, зачем язык изобретать? Что они туда привнесли?
Там шаблоны лучше чем в ди? они там вообще есть?

NullSanya
13.07.2017
11:28:11
Там макросы
А так, дженерики чуть лучше, чем в шарпе

Denis
13.07.2017
11:28:53
пролистал - ничего принципиально нового не увидел