@laravel_pro

Страница 969 из 2014
Ар? Тем?
07.12.2017
08:09:33
laravel new vs composer create-project —prefer-dist laravel/laravel

даже не знаю

SiZE
07.12.2017
08:09:38
Там же композер

Ар? Тем?
07.12.2017
08:09:45
ничем видимо не удобнее

Google
Dmitry
07.12.2017
08:09:55
- Киев лучше чем Москва - Чем? - Чем Москва

SiZE
07.12.2017
08:10:09
А гвозди? Так вот же

Ар? Тем?
07.12.2017
08:10:14
а версию мне как указать через этот криэйт проджект?

Dmitry
07.12.2017
08:10:19
ничем видимо не удобнее
а так увернно начал...

Ар? Тем?
07.12.2017
08:11:28
а так увернно начал...
ну а что можно добавить? проще запомнить короткую команду, чем длинную

Maksim (Ellrion)
07.12.2017
08:11:30
сразу за именем пакета

FrameYork
07.12.2017
08:12:03
Ещё про ОС хотел сказать. Дома сервер на CentOS 7 имеется, можно было бы и на него накатить (до него очередь тоже дайдет) но он так шумит, что мне вчера не шипко то и хотелось его включать

Maksim (Ellrion)
07.12.2017
08:12:05
короче вкусовщина всё это. я вот вообще проекты стартую через шторм.так что мне инсталлер не сплющился

FrameYork
07.12.2017
08:12:58
Aleserche
07.12.2017
08:13:43
Действительно. Зачему лару ставить из композера. Давайте из npm ставить. Или из yo

FrameYork
07.12.2017
08:14:38
знать бы ещё что это такое

Мне через композер удобно, хоть я его и не изучал

Google
Aleserche
07.12.2017
08:15:28
Вот и пользуйся на здоровье. Все равно в итоге получаешь одно и то же

FrameYork
07.12.2017
08:15:30
Как-то и без изучения всё работает

Daniil
07.12.2017
08:18:15
Подскажите есть ли какой нить web ui аналог portainer. Для нормального отображения логов docker контейнеров. Особенно интересует формат работы scale. Хочется видеть логи каждого из множества контейнеров в отдельном блоке. С реал тайм обновлением по сокетам

Aleserche
07.12.2017
08:19:13
это ты к чему вообще?
К тому, что нет никакой разницы, как ставить в общем смысле. Разные обертки свои плюшки добавляют, например визарды для заполнения composer.json

FrameYork
07.12.2017
08:42:26
Напомните, мне чтобы к artisan из консоли обращаться чего сделать надо? Тоже php в Path прописывать?

Роман
07.12.2017
08:42:59
php artisan внутри директории

Luka
07.12.2017
08:43:29
привет

подскажите

<input type="hidden" name="_token" value="Vi70vTzH0JO3uww6jlyU0R6Feg7OkrrxdAk7BZJr">

токен для сохранения формы

всегда генерируется автоматом?

или он статичен?

Роман
07.12.2017
08:44:43
привет
смотря что использовать. Если хелпер, которые генерит поле (как указал), есть хелпер, генерит только токен. Что нужно - то и используй.

Но без хелпера ничего не генерится

Luka
07.12.2017
08:45:24
я вот что в шаблоне указываю

{{ csrf_field() }}

блин ошибку выдает

хотя он генерится

и рандомно

Google
Luka
07.12.2017
08:46:21
как вообще вырубить проверку?

вот такая форма

Роман
07.12.2017
08:46:32
какую ошибку?

Luka
07.12.2017
08:46:38
<form method="POST" action="{{action('DiagnosticsController@east_update',['id'=>$diagnostic->id])}}"> {{ csrf_field() }}

Роман
07.12.2017
08:46:41
реально. В мидллах посмотри

Luka
07.12.2017
08:46:56
TokenMismatchException in VerifyCsrfToken.php line 67:

Роман
07.12.2017
08:47:08
значит нет токена в форме

Luka
07.12.2017
08:47:19
так он есть

он генерируется

Роман
07.12.2017
08:47:26
дебаг бар поставь и посмотри

или посмотри в реквесте в браузере

Dmitry
07.12.2017
08:47:39
вар дамьп VerifyCsrfToken до 67 строки

Dmitry
07.12.2017
08:47:41
чо туда приходит

Роман
07.12.2017
08:47:41
был ли передан

Luka
07.12.2017
08:48:11
а как вообще запретить глобально?

проверку токенов

локально

используется систма

protected $except = [ 'stripe/*', ];

тут прописать? protected $except = [ '*/*', ];

Google
Dmitry
07.12.2017
08:48:38
выключить мидлварь

Артём
07.12.2017
08:48:40
просто отключи мидлвер

Роман
07.12.2017
08:48:50
http://joxi.ru/eAONbN1i4eBnK2

Maksim (Ellrion)
07.12.2017
08:49:00
просто отключи мидлвер
охеренный совет)

FrameYork
07.12.2017
08:49:14
php artisan внутри директории
Всё заработало, спасибо. Забыл в дерикторию перейти

Luka
07.12.2017
08:49:19
Артём
07.12.2017
08:49:23
охеренный совет)
ну а чем плох?

Dmitry
07.12.2017
08:49:26
Роман тебе скинул

Maksim (Ellrion)
07.12.2017
08:49:38
а по твоему этот мидлвар просто так там?

Admin
ERROR: S client not available

Luka
07.12.2017
08:49:59
можно

Роман
07.12.2017
08:50:02
где точно?
app/Http/Kernel... но лучше разобраться, чего не так. Скорее всего нет всё-таки токена в форме

Maksim (Ellrion)
07.12.2017
08:50:22
локальная формы
что такое "локальная формы"?

Luka
07.12.2017
08:53:03
что такое "локальная формы"?
внутри сервера на работе. без доступа в мир

app/Http/Kernel... но лучше разобраться, чего не так. Скорее всего нет всё-таки токена в форме
спасибо. да она рандомно появлят, то работает, то нет. подозреваю что прокси режет

Maksim (Ellrion)
07.12.2017
08:53:33
внутри сервера на работе. без доступа в мир
а причем тут это? ты в курсе как csrf атака идет?

Роман
07.12.2017
08:53:58
Luka
07.12.2017
08:54:32
а причем тут это? ты в курсе как csrf атака идет?
Да, но как она повлияет на локльный сервер, который недоступн из вне и только доступен внутри локалки?

Maksim (Ellrion)
07.12.2017
08:54:57
так сам пользователь запрос же вызывает

Google
Luka
07.12.2017
08:54:59
каким образом прокси может обрезать запрос?
может из за того что крутится на php веб сервере . который в скрине запущен на сервере и смотрит на порт 8000

Maksim (Ellrion)
07.12.2017
08:55:34
видимо ты всё же не до конца понимаешь эту атаку

Luka
07.12.2017
08:55:39
так сам пользователь запрос же вызывает
ну если юзер знает про это. и решит взломать?

Роман
07.12.2017
08:56:11
может из за того что крутится на php веб сервере . который в скрине запущен на сервере и смотрит на порт 8000
да по идее тоже не должно влиять. Так а в request всегда поле есть? Так, если нажать ещё "назад" в браузере - значение в токене поменяется и ещё раз её не отправить, тогда будет казаться, что баг "плавающий"

Maksim (Ellrion)
07.12.2017
08:56:25
ну если юзер знает про это. и решит взломать?
я сказал что пользователь вызывает запрос. атакует естественно не он. иди почитай про csrf.

Maksim (Ellrion)
07.12.2017
08:58:12
ну так и разберись с этим а не вырубай мидлвар

Luka
07.12.2017
08:58:32
я сказал что пользователь вызывает запрос. атакует естественно не он. иди почитай про csrf.
да я читал, вкурсе. просто не могу понять как оно может повлиять на локальную среду? если даже в инет доступа нет. там просто локалка и сервер и форма заявок.

он должен быть статичен ? который генерировался?

Maksim (Ellrion)
07.12.2017
08:59:05
он в сессии лежать должен

Luka
07.12.2017
08:59:28
Dmitry
07.12.2017
08:59:49
он должен быть статичен ? который генерировался?
ты его просто постом отправляешь? не через аякс?

Maksim (Ellrion)
07.12.2017
09:00:39
понял, спасибо
у тебя видимо что то с куками\сессией

FrameYork
07.12.2017
09:00:39


По моей логике, по адресу site.ru/login должен открываться login.blade.php из site.ru\resources\views\auth\

Именно там лежит login.blade.php что я делаю не так?

Dmitry
07.12.2017
09:02:45
у тебя автоматом должн был роутинг сформироваться

FrameYork
07.12.2017
09:03:22
у тебя автоматом должн был роутинг сформироваться
Таки нет. Я сразу после генерации попробовал перейти по site/login и было 404

Роман
07.12.2017
09:04:08
php artisan route:list и искать, всё ли верно сформировалось

Dmitry
07.12.2017
09:05:11
FrameYork
07.12.2017
09:05:54


Страница 969 из 2014