@laravel_pro

Страница 875 из 2014
Maksim (Ellrion)
02.11.2017
09:09:41
там вся магия

Antonio
02.11.2017
09:10:43
пока это не критично, буду позже смотреть.

Special senior officer agent
02.11.2017
09:58:54
ребят, а у кого время есть и кто работать хочет ? мне нужен прогер проект в голове вынашиваю битый месяц - нужен чек который заниматься будет кому интересно пишите в личные - обсудим

Andrey
02.11.2017
09:59:46
К человеку с такой аватаркой только и устраивайся на работу)

Google
Special senior officer agent
02.11.2017
10:00:07
ты по аватаркам о людях судишь ?

Andrey
02.11.2017
10:00:15
И по никам)

Special senior officer agent
02.11.2017
10:00:25
не сработаемся

Andrey
02.11.2017
10:00:26
Самоопределение, оно такое)

SiZE
02.11.2017
10:00:36
Sergey
02.11.2017
10:00:56
:D

Сергей
02.11.2017
10:12:04
Ребят, подскажите у меня вот выводятся записи из БД в таком виде. Как мне теперь сделать так что бы брался класс из поля typeable_type и выводилась запись этой модели с id из поля typeable_id?



Special senior officer agent
02.11.2017
10:12:18
в кратце опять же :

1) админка 2) человек зашёл пополнил себе балансы 3) написал например пост или выбрал из текущих медиа и изменил что нужно 4) пост ушёл на апрув 5) пост запостился в выбранные блоги

F01134H
02.11.2017
11:48:50
Парни

стоит ли шифровать емейлы в бд?

Konstantin
02.11.2017
11:49:06
нафига ?

Google
?
02.11.2017
11:49:22
зачем

Max
02.11.2017
11:49:24
Б - безопасность)

F01134H
02.11.2017
11:49:37
затем, что, к примеру, могут бэкап спереть

F01134H
02.11.2017
11:49:53
что угодно может произойти

так хоть какая то защита

Anton
02.11.2017
11:50:03
о каких цифрах пользователей мы говорим?

F01134H
02.11.2017
11:50:13
о потенциально больших :)

Anton
02.11.2017
11:50:21
без плово потенциально

и потом - ты же должен понимать что спереть код это проще чем спереть дамп

F01134H
02.11.2017
11:50:52
от 100к

?
02.11.2017
11:50:52
Но если сперли бекап это же все приложение Или ты за бд

Konstantin
02.11.2017
11:51:07
ну хрен знает. Я бы не шифровал, я не параноик )

F01134H
02.11.2017
11:51:16
бэкапы на другом сервере

mitm атакой какой-нибудь, или просто ломанут аккаунт там

Anton
02.11.2017
11:51:47
по статистике - код спереть легче чем дамп

у нас например отдельный сервис что распаковывает и он вообще в отдельном репозитории лежит доступ к которому имеют вообще 2 или 3 челвоека из всей конторы

и конечно сервис мы получаем уже в виде докера, который ставить можно

плюс когда у тебя от 100к - скорее всего у тебя уже будет шардирование

Google
Anton
02.11.2017
11:53:35
и backup это не совсем то что у тебя там уже будет

F01134H
02.11.2017
11:53:48
да 100к то это мало...

Anton
02.11.2017
11:53:58
скорее всего у тебя будет master-slave какой-нить и backup будет просто еще одна тачка

ну вот у нас в конторе задумались когда спам начал приходить на тестовые мыла

которые использовались только для тестовых аккаунтов и никуда мыло не могло уйти...

и да - мы говорим о цифрах 250М и больше ?

F01134H
02.11.2017
11:55:34
самый сок конечно это хешировать)

но идея бредовая

Anton
02.11.2017
11:55:56
а кому ты будешь письмо отправлять? хэшу?

Daniil
02.11.2017
12:59:04
а кому ты будешь письмо отправлять? хэшу?
use Illuminate\Support\Facades\Crypt; $encrypted = Crypt::encryptString('Hello world.'); $decrypted = Crypt::decryptString($encrypted);

Antonio
02.11.2017
12:59:32
это же не хэш

Daniil
02.11.2017
12:59:44
перед этим php artisan key:generate должен прописать ключ key в config/app.php

Daniil
02.11.2017
12:59:54
а, я не прочитад

короче шифровать и хэшировать абсолютно две разных процедуры

когда ты хэшируешь ты преобразуешь необратимо строку любого размера в набор символов фиксированного размера и этот набор при повторном вызове алгоритма будет таким же когда ты шифруешь функцией лары, ты получаешь зашифрованную строку, по размерам больше передаваемой

и при повторных вызовах эта строка будет разной

но она обратимо шифруется

Antonio
02.11.2017
13:02:22
на что ты отвечаешь? вопрос был не в этом

Anton
02.11.2017
14:25:46
Кроче - шифровать мыла в БД надо не от наружных угонов (ну снаружи кто-то угнал дамп), а оттого что свои попытаются напрямую БД сдампить - вот такой смысл я хотел сказать

правда через 2.5 часа ?

Google
Anton
02.11.2017
14:28:37
забрать права на прод. профит
в компании в которой работает 250 инженеров и 10 релизеров

кто будет релизить?

Кто будет багфиксить?

Удачи

Dmitriy
02.11.2017
14:28:53
CI

Admin
ERROR: S client not available

Anton
02.11.2017
14:29:01
Багфиксы?

хотфиксы?

Dmitriy
02.11.2017
14:29:08
прям на проде ?

Anton
02.11.2017
14:29:10
тесты?

дебаги

Прикинь

Dmitriy
02.11.2017
14:29:26
ну удачи таким

Anton
02.11.2017
14:29:31
Прекрасно живем

Dmitriy
02.11.2017
14:29:42
это не красит вас процесс

Anton
02.11.2017
14:29:54
Дмитрий, сколько человек работает над вашим проектом?

Или хотябы сколько rps на проекте в пике?

Давайте вы огульно не будете давать советы?

Конечно мы через это все прошли

Google
Anton
02.11.2017
14:31:02
и забрали у всех права на прод

Dmitriy
02.11.2017
14:31:11
вы что в ручную на все 100500 серверах правите баги ? =)

Anton
02.11.2017
14:31:15
и каждому индивидуальный доступ в БД

Dmitriy
02.11.2017
14:31:19
и потом по фтп ?

Anton
02.11.2017
14:31:43
У нас очень много выступлений про наши релизы и хотфиксы и патчи

все в открытом доступе

можете почитать

Ну и допустим тебе приходит тикет - собрать статистику - а она только из БД напрямую собирается

Кто будет собирать? CI?

Или очень редкий edge case - и тебе подебажить надо на конкретном сервере на проде

Миллион ситуаций когда инженеру нужен доступ на прод

да он выдается на срок и через тикет

но в этот момент можно и скриптец запустит и БД сдампить

когда тебе только email

Dmitriy
02.11.2017
14:34:16
но в этот момент можно и скриптец запустит и БД сдампить
и дальше как ?. не ужели просто так вынесет ?

Anton
02.11.2017
14:34:38
Ну хоть чуть-чуть

Dmitriy
02.11.2017
14:35:21
а думать должен отдел безопасности.

ну фиксить баги на проде это сильно конечно. еще и xdebug там наверное

Страница 875 из 2014