
Ilya
14.08.2016
09:48:03
дак видимо это последствия этой хрени в европе, о том что сайт обязан предупредить у пользователя что будет пользоваться куками

Max
14.08.2016
09:49:41
можно интересно как-то детектить сафари и им отключать токен

Ilya
14.08.2016
09:50:08
предлагаю проверить что куки не ставятся и сообщать об этом пользователям.

Max
14.08.2016
09:51:01
ну я ловлю эксепшен и вывожу) только айос весь в пролете получается

Google

Ilya
14.08.2016
09:51:13
можно по юзерагенту офкоз. а вот кастомно заигнорить в этом случае csrf надо сорцы курить.
нене, я тебе предлагаю на клиенте проверять js-ом этот кейс (куки не работают) и сообщать что без кук ребята, вам тут делать нечего

Max
14.08.2016
09:52:29
ах как в европе

Ilya
14.08.2016
09:52:38
шо ты там ловишь, это ж дефолтный ерор скрин дебажный. в проде юзер белую страницу получит с такой ошибки
ну.. у них там и пацанов в юбки рядят бывает.. странные ребята.

Max
14.08.2016
09:53:27
почему же, вьюв-бэк-мсг

Ilya
14.08.2016
09:54:07
ну мей би

Max
14.08.2016
09:55:47
а если так. Написать в провайдере детект агента, пошарить во все вьюхи результат, и ифом выводить токен

Ilya
14.08.2016
09:56:03
очень сложно
не надо так сложно. сложно надо только когда правда очень надо.
покури лучше как csrf выпилить "на лету"

Max
14.08.2016
09:56:51
оке поизучаю
спасибо)

Google

KarmaBot
14.08.2016
09:56:57
@barmunk в этом чате принято отвечать (reply) на сообщение пользователя, чтобы его поблагодарить.

Ilya
14.08.2016
09:57:01
но тут я думаю и правда проще будет его просто вырубить, если тебе критично сафари поддержать
нзчт

Max
14.08.2016
09:58:03
у сафари к сожалению большая доля рынка домохозяек, придеться курить

Ilya
14.08.2016
09:58:37
иф для токена кстати не надо, он вроде при выключенной мидлвари никак не обработается и всё.
просто само по себе получается коряво, зачем нужен "не везде работающий csrf_token"
просто в курле долепить заголовок сафари и все дела
то есть защита которая не вполне защита гг
тогда в сторону лимита реквестов может стоит посмотреть, есть такое в 5.2

Max
14.08.2016
10:01:02
кстати да, отключать только для сафари нет смысла
не подумал

Ilya
14.08.2016
10:02:07
я тут где-то давно кидал про тротлинг ссылку. не могу найти

Max
14.08.2016
10:02:50
https://mattstauffer.co/blog/login-throttling-in-laravel-5.1 ?
это?

Ilya
14.08.2016
10:03:42
почти
https://mattstauffer.co/blog/api-rate-limiting-in-laravel-5-2
я просто это, хочу понять как там вообще без кук жить. это ж значит и сессии не работают
должен быть какой-то простой выход.

Vanya
14.08.2016
10:04:33
Да что за бред
У меня все нормально с куками в сафари

Max
14.08.2016
10:04:46
там в настройках сафари разрешить для посещеных сайтов

Google

Vanya
14.08.2016
10:04:49
По дефолту

Max
14.08.2016
10:04:53
тоесть они применяются когда вошел
и разрешить всегда
сейчас крин сделаю

Vanya
14.08.2016
10:05:29
Куча проектов на ларавеле, все из коробки корректно работает на айфоне

Max
14.08.2016
10:05:37
на твоем)
дай ссылку на любой
где форма

Vanya
14.08.2016
10:06:17
.
Перешёл?

Max
14.08.2016
10:06:43
да
где токен

Vanya
14.08.2016
10:12:49
В любой форме, не?

Max
14.08.2016
10:16:20
Логи смотри, формы не работают
Ща включу принимать куки всегда и заработают

F01134H
14.08.2016
17:50:06
Кто-нибудь уже успел заценить фичи 5.3?

Amon Bower
14.08.2016
17:50:53
net

Евгений
14.08.2016
17:58:50
только статьи читаю о нововведениях и думаю куда применить, но пока особо некуда. Только с мэйл рассылкой чуточку поудобнее можно делать, остальное пока негде применить
ну вот еще нотификейшены
но там я думаю будут писаться пакеты с разными провайдерами чтоб посылать уведомления в разные каналы

Google

F01134H
14.08.2016
18:02:37
Ты еще про passport забыл
терь можно будет запилить своё апи с oauth авторизацией, из коробки
еще интересно, че они хотят добавить в очереди
Кто знает, что такое laravel дроссель?
именно так мне гугл перевел throttle

Евгений
14.08.2016
18:28:33
Кто нибудь делает свои коммерческие проекты / стартапы ?

F01134H
14.08.2016
18:37:00
Я пока думаю
Идея есть, но стартануть что-то мешает

Евгений
14.08.2016
18:37:29
Делись идеей))

F01134H
14.08.2016
18:37:51
Но ведь она на миллион!
А зачем тебе? Хочешь запилить что-то?

Евгений
14.08.2016
18:38:38
Давай если я заработаю на твой едее больше миллиона, то первый миллион отдам тебе!
Да интересно просто
Хочется свое что-то
Идеи тоже есть))

F01134H
14.08.2016
18:39:16
А что за идеи? Тоже на миллион?

Евгений
14.08.2016
18:39:31
Не меньше?

F01134H
14.08.2016
18:41:36
Идей на самом деле дофига, но без реализации понта от них нет
Я хочу запилить сервис для получения фидбэка

Google

F01134H
14.08.2016
18:43:01
Если очень в кратце)
Если кому интересно, throttle - это механизм для работы с ограничением запросов в единицу времени

AZ
15.08.2016
11:10:10
чем отличается distinct от group by?

(;¬_¬)
15.08.2016
11:12:07
distinct возвращает тебе уникальные данные
а гроупбай группирует по столбцу
если кратко - всем

Golib
15.08.2016
11:13:19
distinct - только с уникальными значениями столбца,
group by - определения групп выходных строк, к которым могут применяться агрегатные функции (COUNT, MIN, MAX, AVG и SUM)

(;¬_¬)
15.08.2016
11:13:32
т.е OrderItems::distinct()->select('order_id')->get() вернет уникальные id заказов для товаров в заказе
а orderItems::groupBy('order_id')->get() вернет тебе товары сгруппированные по id заявки

Golib
15.08.2016
11:14:40
Все же Доки почитайте иногда

AZ
15.08.2016
11:18:44
как использовать дистинкт только для одной колонны при этом другие колонны выводились по разному?
кароч, у меня такая какашка

(;¬_¬)
15.08.2016
11:23:58
ты хочешь-то чего?
ты уверен, что тебе там дистинкт нужен?

AZ
15.08.2016
11:24:16

(;¬_¬)
15.08.2016
11:24:23
и зачем ты в ларавел пишешь про f3 ?

AZ
15.08.2016
11:25:07
у меня вопрос по sql)

(;¬_¬)
15.08.2016
11:26:02
у тебя не вопрос по sql, а какой-то sql-АД

AZ
15.08.2016
11:26:15

(;¬_¬)
15.08.2016
11:27:02
это конечно имхо, но такие адовые sql запросы лучше разбивать на запросы поменьше