
Maksim (Ellrion)
02.11.2017
09:09:41
там вся магия

Antonio
02.11.2017
09:10:43
пока это не критично, буду позже смотреть.

Special senior officer agent
02.11.2017
09:58:54
ребят, а у кого время есть и кто работать хочет ? мне нужен прогер
проект в голове вынашиваю битый месяц - нужен чек который заниматься будет
кому интересно пишите в личные - обсудим

Andrey
02.11.2017
09:59:46
К человеку с такой аватаркой только и устраивайся на работу)

Google

Special senior officer agent
02.11.2017
10:00:07
ты по аватаркам о людях судишь ?

Andrey
02.11.2017
10:00:15
И по никам)

Special senior officer agent
02.11.2017
10:00:25
не сработаемся

Andrey
02.11.2017
10:00:26
Самоопределение, оно такое)

SiZE
02.11.2017
10:00:36

Sergey
02.11.2017
10:00:56
:D

Сергей
02.11.2017
10:12:04
Ребят, подскажите у меня вот выводятся записи из БД в таком виде. Как мне теперь сделать так что бы брался класс из поля typeable_type и выводилась запись этой модели с id из поля typeable_id?

Special senior officer agent
02.11.2017
10:12:18
в кратце опять же :
1) админка
2) человек зашёл пополнил себе балансы
3) написал например пост или выбрал из текущих медиа и изменил что нужно
4) пост ушёл на апрув
5) пост запостился в выбранные блоги

F01134H
02.11.2017
11:48:50
Парни
стоит ли шифровать емейлы в бд?

Konstantin
02.11.2017
11:49:06
нафига ?

Google

?
02.11.2017
11:49:22
зачем

Max
02.11.2017
11:49:24
Б - безопасность)

F01134H
02.11.2017
11:49:37
затем, что, к примеру, могут бэкап спереть

Anton
02.11.2017
11:49:39

F01134H
02.11.2017
11:49:53
что угодно может произойти
так хоть какая то защита

Anton
02.11.2017
11:50:03
о каких цифрах пользователей мы говорим?

F01134H
02.11.2017
11:50:13
о потенциально больших :)

Anton
02.11.2017
11:50:21
без плово потенциально
и потом - ты же должен понимать что спереть код это проще чем спереть дамп

F01134H
02.11.2017
11:50:52
от 100к

?
02.11.2017
11:50:52
Но если сперли бекап это же все приложение
Или ты за бд

F01134H
02.11.2017
11:51:06

Konstantin
02.11.2017
11:51:07
ну хрен знает. Я бы не шифровал, я не параноик )

F01134H
02.11.2017
11:51:16
бэкапы на другом сервере
mitm атакой какой-нибудь, или просто ломанут аккаунт там

Anton
02.11.2017
11:51:47
по статистике - код спереть легче чем дамп
у нас например отдельный сервис что распаковывает и он вообще в отдельном репозитории лежит доступ к которому имеют вообще 2 или 3 челвоека из всей конторы
и конечно сервис мы получаем уже в виде докера, который ставить можно
плюс когда у тебя от 100к - скорее всего у тебя уже будет шардирование

Google

Anton
02.11.2017
11:53:35
и backup это не совсем то что у тебя там уже будет

F01134H
02.11.2017
11:53:48
да 100к то это мало...

Anton
02.11.2017
11:53:58
скорее всего у тебя будет master-slave какой-нить и backup будет просто еще одна тачка
ну вот у нас в конторе задумались когда спам начал приходить на тестовые мыла
которые использовались только для тестовых аккаунтов и никуда мыло не могло уйти...
и да - мы говорим о цифрах 250М и больше ?

F01134H
02.11.2017
11:55:34
самый сок конечно это хешировать)
но идея бредовая

Anton
02.11.2017
11:55:56
а кому ты будешь письмо отправлять? хэшу?

Daniil
02.11.2017
12:59:04

Antonio
02.11.2017
12:59:32
это же не хэш

Daniil
02.11.2017
12:59:44
перед этим php artisan key:generate должен прописать ключ key в config/app.php

Daniil
02.11.2017
12:59:54
а, я не прочитад
короче шифровать и хэшировать абсолютно две разных процедуры
когда ты хэшируешь ты преобразуешь необратимо строку любого размера в набор символов фиксированного размера и этот набор при повторном вызове алгоритма будет таким же
когда ты шифруешь функцией лары, ты получаешь зашифрованную строку, по размерам больше передаваемой
и при повторных вызовах эта строка будет разной
но она обратимо шифруется

Antonio
02.11.2017
13:02:22
на что ты отвечаешь? вопрос был не в этом

Anton
02.11.2017
14:25:46
Кроче - шифровать мыла в БД надо не от наружных угонов (ну снаружи кто-то угнал дамп), а оттого что свои попытаются напрямую БД сдампить - вот такой смысл я хотел сказать
правда через 2.5 часа ?

Google

Dmitriy
02.11.2017
14:28:08

Anton
02.11.2017
14:28:37
кто будет релизить?
Кто будет багфиксить?
Удачи

Dmitriy
02.11.2017
14:28:53
CI

Admin
ERROR: S client not available

Anton
02.11.2017
14:29:01
Багфиксы?
хотфиксы?

Dmitriy
02.11.2017
14:29:08
прям на проде ?

Anton
02.11.2017
14:29:10
тесты?
дебаги
Прикинь

Dmitriy
02.11.2017
14:29:26
ну удачи таким

Anton
02.11.2017
14:29:31
Прекрасно живем

Dmitriy
02.11.2017
14:29:42
это не красит вас процесс

Anton
02.11.2017
14:29:54
Дмитрий, сколько человек работает над вашим проектом?
Или хотябы сколько rps на проекте в пике?
Давайте вы огульно не будете давать советы?
Конечно мы через это все прошли

Google

Anton
02.11.2017
14:31:02
и забрали у всех права на прод

Dmitriy
02.11.2017
14:31:11
вы что в ручную на все 100500 серверах правите баги ? =)

Anton
02.11.2017
14:31:15
и каждому индивидуальный доступ в БД

Dmitriy
02.11.2017
14:31:19
и потом по фтп ?

Anton
02.11.2017
14:31:43
У нас очень много выступлений про наши релизы и хотфиксы и патчи
все в открытом доступе
можете почитать
Ну и допустим тебе приходит тикет - собрать статистику - а она только из БД напрямую собирается
Кто будет собирать? CI?
Или очень редкий edge case - и тебе подебажить надо на конкретном сервере на проде
Миллион ситуаций когда инженеру нужен доступ на прод
да он выдается на срок и через тикет
но в этот момент можно и скриптец запустит и БД сдампить
когда тебе только email

Dmitriy
02.11.2017
14:34:16

Anton
02.11.2017
14:34:38
Ну хоть чуть-чуть

Dmitriy
02.11.2017
14:35:21
а думать должен отдел безопасности.
ну фиксить баги на проде это сильно конечно. еще и xdebug там наверное