
Илья
20.08.2018
11:19:59

Frozen
20.08.2018
11:20:14
https://api.telegram.org/file/bot575746398:AAE4odX8JsYdPyzFzo57lPHhON1udttPDAk/music/file_16676.mp3

Илья
20.08.2018
11:21:30

Frozen
20.08.2018
11:22:02

Google

Илья
20.08.2018
11:22:19

Frozen
20.08.2018
11:23:11

Илья
20.08.2018
11:24:07
As I understand, you want to download files to your server anyway

Frozen
20.08.2018
11:24:44
only download from telegram server

Илья
20.08.2018
11:25:26

Frozen
20.08.2018
11:25:26
can you explain your words with code about mime
to where?
nowhere just download mp3 with telegram server have you ever tried it
everything works fine apart from extensions

Илья
20.08.2018
11:27:38
I can't understand what do you mean by download mp3 with telegram server
Show me the code
how it looks like now

Георгий
20.08.2018
11:31:11
хай олл

Google

Георгий
20.08.2018
11:31:22
слушайте объясните пож
Hash::make делаю, как заповедует дока. Почему на разных проектах хэш совпадает? или от чего зависит генерация пароля?

Yaroslav
20.08.2018
11:35:22
php artisan key:generate

Георгий
20.08.2018
11:37:37
пробовал, на разных проектах разные ключи. А хэши паролей подходят\

Daniil
20.08.2018
11:46:19
конечно не будут подходить, потому что хеширование на ключ опирается
если указать ключи такие же как в были в момент генерации - хеши подойдут

Илья
20.08.2018
11:48:09
https://twitter.com/taylorotwell/status/1027290106648875008
@grvoyt @CrazyFreeMan @zobov

F01134H
20.08.2018
11:48:54
ты путаешь с шифрованием

Yaroslav
20.08.2018
11:51:04
Fck :)

F01134H
20.08.2018
11:51:15

Daniil
20.08.2018
11:51:55
хм, про шифрование я знал, а вот насчет паролей для меня это новость
я думал они ключ как соль юзают
а тут оказывается вообще нет

F01134H
20.08.2018
11:52:32
я бы не рекомендовал хешировать пароль, потому что если сопрут бд, можно перебором подобрать такой же хеш и узнать пароль

Георгий
20.08.2018
11:52:35
ключи для шифрования разные, хэши паролей тоже разные. Но если я использую хэш пароля в другом проекте - лара распознает. Почему так?

F01134H
20.08.2018
11:52:52
потому что хеширование не для шифрования используется
и оно не использует ключ

Георгий
20.08.2018
11:53:20

Google

F01134H
20.08.2018
11:53:32
юзай шифрование вместо хеширования
https://laravel.com/docs/5.6/encryption

Daniil
20.08.2018
11:53:53

Илья
20.08.2018
11:53:55

Daniil
20.08.2018
11:54:02
$pwd = '123';
dd(Hash::make($pwd));
Warning: Use php@7.1 instead of deprecated homebrew/php/php71
mbp-daniil:BP_NTF zobov$ php artisan test
"$2y$10$ZmZ.IpCxoMQEdfbQ0Btp/.3ZhE2unB2ehyL4qHm0QSPxKTkbMbkum"
mbp-daniil:BP_NTF zobov$ php artisan test
"$2y$10$NzBHZgIziimpwFG9FVSOFekkUCCizo4KOns8F/2J3tQ.PilMXU57y"
mbp-daniil:BP_NTF zobov$ php artisan test
"$2y$10$qpDmKR2u9ZnhGbAyMk/DQe4fEKyS1qY7JM3Jlqr0vQsjUEwSpPFcq"
mbp-daniil:BP_NTF zobov$

F01134H
20.08.2018
11:54:14
я не из головы взял этот пример

Daniil
20.08.2018
11:54:23
хеши будут каждый раз разные

F01134H
20.08.2018
11:54:27

Daniil
20.08.2018
11:54:34
блин, ну я для кого пример выше закинул

F01134H
20.08.2018
11:54:36
для одних и тех же данных хеш одинаковый

Daniil
20.08.2018
11:54:43
попробуй сам

F01134H
20.08.2018
11:56:10
Согласен, я ошибся

Daniil
20.08.2018
11:56:18
и проверка производится не через эквивалентность а через метод

Илья
20.08.2018
11:56:20

Daniil
20.08.2018
11:56:20
Hash::check('secret', $hashedPassword)

F01134H
20.08.2018
11:56:21
но многие например любят md5 хешировать

Daniil
20.08.2018
11:56:32
на скорости близкой к скорости света
часто для уникальности юзаются md5(microtime(true)), но это к тайм атакам уязвимо, буду капитаном очевидность - многие не догадываются о существовании uuid

Google

Daniil
20.08.2018
11:57:44
в 2k18 я не вижу вообще применения md5

Георгий
20.08.2018
11:58:02
я все же не пойму, какого хера распознаются хэши с разных проектов

F01134H
20.08.2018
11:58:05
хеширование же изначально не для шифрования использовалось

Георгий
20.08.2018
11:58:22
поидее не должно, но факт есть факт)

Dmitriy
20.08.2018
11:58:42

Daniil
20.08.2018
11:58:43

Admin
ERROR: S client not available

Daniil
20.08.2018
11:58:48

F01134H
20.08.2018
11:59:01

Георгий
20.08.2018
11:59:06
как вы шифруете пароли в ларе то ?

Daniil
20.08.2018
11:59:12
ну это уже другой разговор

F01134H
20.08.2018
11:59:12

Илья
20.08.2018
11:59:24

Daniil
20.08.2018
11:59:33

Azer
20.08.2018
12:00:10
как сделать зависимые модели ? типо при создании записи добавить запись на второй таблице?

Daniil
20.08.2018
12:00:13
а ваще я из новой инфы узнал, что хеширование не юзает app_key - я бы переписал проверку пароля и регу юзера на использования производной от APP_KEY в качестве соли

Dmitriy
20.08.2018
12:00:13
генерировать хеш по столбцам
и сравнивать

Google

F01134H
20.08.2018
12:00:39
+)

Daniil
20.08.2018
12:01:09
лучше sha1 etc

F01134H
20.08.2018
12:01:43
я б сказал тем-более устарел

Dmitriy
20.08.2018
12:01:56

F01134H
20.08.2018
12:01:58
т.к. на его основе MD4 сделан был

Илья
20.08.2018
12:02:07

Daniil
20.08.2018
12:02:20
ну либо sha512, многие криптобиржи используют
но если ты будешь массово применять его на данных есть шанс получить тормоза неплохие
тут либо криптостойко либо быстро)

Dmitriy
20.08.2018
12:03:05
время проца

Daniil
20.08.2018
12:03:51

Александр
20.08.2018
12:29:19
У кого такая ошибка была?
unserialize(): Error at offset 0 of 40 bytes
у меня 3 лары
1 - отвечает за авторизацию / 5.6.15
2 - система / 5.6.15
3 - система / 5.6.33
и на 5.6.33 у меня не авторизовывается

F01134H
20.08.2018
12:48:52
https://www.stitcher.io/blog/service-locator-anti-pattern
хороший пример

Adel
20.08.2018
13:37:23
Простой слишком