@laravel_pro

Страница 179 из 2014
Artur
21.11.2016
02:32:59
я и предположил что читается другой конфиг

ты в браузере на порт 7777 ходишь?

Jakhongir
21.11.2016
02:33:35
тебе нужно сначала для хоста настроить корневую директорию, указывающую на public внутри директории с ларавель. ну и php у тебя не обрабатывает файлы .php либо не настроен, либо не установлен
<VirtualHost *:7777> ServerAdmin test@site.com DocumentRoot /var/www/site/public ServerName www.site.com ServerAlias apitest <Directory /var/www/site> AllowOverride All </Directory> ErrorLog /var/www/site/error.log </VirtualHost> вы про это?

Google
Jakhongir
21.11.2016
02:33:46
Artur
21.11.2016
02:34:11
поставь nginx и php-fpm

Artur
21.11.2016
02:34:42
а если хочешь секс то тебе надо посмотреть какие модули в апаче включены

это чёт типа apache2ctl -M

всё гуглится при правельных ключевых словах. но это всё дерьмо мамонта :(

Sergey
21.11.2016
02:35:16
если туда положить html файл, то все отобразиться как нужно
добавь DirectoryIndex index.php index.phtml index.html index.htm

и ещё AddType application/x-httpd-php .php

Artur
21.11.2016
02:35:50
да да, конечно
у тебя в папке паблик есть ещё подуровень паблик?

Jakhongir
21.11.2016
02:36:07
нет

Artur
21.11.2016
02:39:09
sudo yum install nginx php-fpm +/- версия php кидаешь в папку /etc/nginx/sites-enabled/ конфиг типа такого https://gist.github.com/ahmadazimi/92155240d1f601192898

единственое убедись что конфиг ФПМ настроен на fastcgi_pass unix:/var/run/php-fpm/php-fpm.sock; а не на 9000 порт

Jakhongir
21.11.2016
03:46:20
спасибо большое:) после того как сказали, что что-то с php, решил поставить php заново, версию 5.6, все заработало,

Google
Jakhongir
21.11.2016
03:46:48
до этого php -v показывало 7.0, так и не понял, что конкретно было выключено

Eugene
21.11.2016
05:35:20
Есть API, есть middleware которая проверяет авторизацию по ключу. В самом API авторизации нет. Авторизация в другом месте. Вопрос - как лучше пробрасывать инстанс юзера дальше в приложение?

DDiimmkkaass
21.11.2016
08:23:42
используй auth()->onceUsingId($user->id) и тогда в любом месте кода будет доступно auth()->user()

Eugene
21.11.2016
08:31:01
Ему для этих целей нужна его таблица с юзерами?

DDiimmkkaass
21.11.2016
09:03:39
да

user() - в юзере будет тоже что и User::find($id);

Меня зовут
21.11.2016
10:27:06
Привет, есть массив объектов в которых повторяется город, как вывести повторяющийся город , но отличается сеанс, как вывести город только 1 раз, но все сеансы в этом городе список получаю из бд?

marabu
21.11.2016
10:29:04
сгрупировать по городу?

∀RTUR
21.11.2016
11:15:00
подскажите, я вывожу посты на странице. в базе пост оформлен вместе с html тегами, как при этом избежать XSS?

Алексей
21.11.2016
11:17:27
Не храни с тэгами или фильтруй Html)

Sergey
21.11.2016
11:17:28
это щас серьезные вопросы?

∀RTUR
21.11.2016
11:20:42
Не храни с тэгами или фильтруй Html)
подскажите что можно прогуглить?

Алексей
21.11.2016
11:20:55
https://github.com/stevebauman/purify

purify laravel strip tags php php html xss filter

∀RTUR
21.11.2016
11:21:59
https://github.com/stevebauman/purify
{!! Purify::clean($input) !!}

так будет?

Алексей
21.11.2016
11:22:44
Ну примерно да

я ж первую ссылку с гугла скинул ) ХЗ как она работает

∀RTUR
21.11.2016
11:24:14
Не храни с тэгами или фильтруй Html)
это второй вариант. А первый как будет? Я не представляю как в вордпрессе хранится например, как это может быть :D

типа

Google
∀RTUR
21.11.2016
11:24:52
[B] Bold text [/B]

Sergey
21.11.2016
11:25:10
это может быть ббкодами заменено, или разрешены только отдельные тэги

Алексей
21.11.2016
11:25:11
Значит поищи какой нить редактор markdown

marabu
21.11.2016
11:28:30
лучше пурифаить текст непосредственно перед сохранением в базу

∀RTUR
21.11.2016
11:34:39
лучше пурифаить текст непосредственно перед сохранением в базу
я так понял пурифи только в тегах script < > заменяется на &gt; и &lt;. Я прав?

h1, p и тд он не трогает?

marabu
21.11.2016
11:35:10
как настроишь

можно указать какие теги и атрибуты не трогать

остальное он вырезает

∀RTUR
21.11.2016
11:39:37
$configuration = ['HTML.ForbiddenAttributes' => 'script']; $cleaned = Purify::clean($input, $configuration);

marabu
21.11.2016
11:47:33
ребят, где можно ларавел проект развернуть на пару дней? бесплатно, типо триал хостинга или что-то типо этого?

Евгений
21.11.2016
11:48:07
?

Евгений
21.11.2016
11:48:28
почти у любого хостинг есть триал период

https://beget.com/p64668

месяц нахаляву

Владимир
21.11.2016
11:54:13
Вроде у амазона есть пробный год

Был пару лет назад точно

Евгений
21.11.2016
11:56:57
посоны

вот насчет policies помощь нужна

Google
Владимир
21.11.2016
11:57:08
https://aws.amazon.com/ru/free/

Да, есть

Евгений
21.11.2016
11:57:44
у меня есть 4 роли юзеров. Админ, Редактор, Модератор, Автор

надо разграничивать всё по правам

по полициям глянул в доках и не очень понял, мне надо на каждый метод контроллера чтоли писать полицию?

marabu
21.11.2016
11:58:44
Да, есть
карту надо привязывать

Admin
ERROR: S client not available

Владимир
21.11.2016
11:59:39
карту надо привязывать
Я вроде фейковую привязывал

Виктор
21.11.2016
12:01:19
по полициям глянул в доках и не очень понял, мне надо на каждый метод контроллера чтоли писать полицию?
У тебя есть объекты права? В каждом методе провеять надо свое право. типа if($user->can('edit')) { ... }

или может я вопроса не понял

соответственно в каждом методе, я подозреваю, тебе надо проверять нужный объект права, если нужно

Евгений
21.11.2016
12:02:55
у меня есть 4 роли, значит есть 4 уровня доступа

наверно надо сделать полиции типа can:admin и мидлварей всё обернуть что может делать админ

и так на все роли

то есть 4 правила только

Виктор
21.11.2016
12:03:59
а, ну да, могешь на роль опираться, и да, в мидлваре вполне

Евгений
21.11.2016
12:04:02
и группы роутов под мидлвари чтоб не писать во все методы

ок, щас сяду делать

∀RTUR
21.11.2016
12:05:39
странно то что в базе уже отфильтрованы <script> с &gt; &lt;, а если фильтровать {{ }} то вся вёрстка пропадает

Google
Zlatoslav
21.11.2016
12:12:15
@antimech, ничего странного. Обычное поведение.

∀RTUR
21.11.2016
12:12:52
@antimech, ничего странного. Обычное поведение.
если я без фильтра {!! !!} вставляю, он уже должен быть отфильрован, а скрипт выполняется вместо этого

Zlatoslav
21.11.2016
12:14:08
Ну так скрипты надо вырезать) На каком-то этапе проблема, пока что непонятно на каком.

если я без фильтра {!! !!} вставляю, он уже должен быть отфильрован, а скрипт выполняется вместо этого

@antimech посоветовали же https://github.com/stevebauman/purify

Это надо делать до вставки в базу.

∀RTUR
21.11.2016
12:15:40
нашел почему, я забыл что сделал: {!! html_entity_decode($article->body) !!}

теперь работает все

Zlatoslav
21.11.2016
12:16:15
А, ну да, больше декода))

∀RTUR
21.11.2016
12:17:13
@antimech посоветовали же https://github.com/stevebauman/purify
возникли сложности с установкой :D

Zlatoslav
21.11.2016
12:17:33
?? Vladimir
21.11.2016
13:02:00
Как выбрать ограниченное число объектов в коллекцию?

Sergey
21.11.2016
13:02:23
Model::take(10)

?? Vladimir
21.11.2016
13:05:57
Если я хочу извлечь первый элемент из коллекции в отдельную переменную и удалить его из самой коллекции я должен использовать метод forget?

Sergey
21.11.2016
13:07:02
ты можешь сделать pull($key)

Андрюха (Ren)
21.11.2016
14:04:24
Привет ларавельщики

Вот такая реклама на пхпгиксе ))

314 челов и все мёртвяки фууууууууууууу

Страница 179 из 2014