@nodejs_ru

Страница 244 из 2748
Vladimir
28.09.2016
20:45:43
mysql популярен, стабилен, работает хорошо

чего ж еще надо

Klim
28.09.2016
20:45:48
В соседнем чате инженер

Никита
28.09.2016
20:46:09
ой, рано нажал.

Google
Никита
28.09.2016
20:48:36
@vkurchatkin 1) Мускль теперь огороженный, уже давно. 2) Они зажали тесты, уже давно. 3) Они не разглашают детали об обновлениях безопасности, репорты тихо пропадают, исправления тихо добавляются как обычные, без объявлений. 4) При этом обновления безопасности жутко отстают от маши, и вообще такое ощущение, что на него тупо забили. 5) Их репозиторий сдох. Там шаром покати сейчас — активности нет вообще.

Это если не считать фичи, скорость, и т.д.

Vladimir
28.09.2016
20:49:00
Все это может быть

Но он популярен, хорошо известен и стабилен

Не знаю что там с безопасностью

Никита
28.09.2016
20:49:25
«Стабилен»

это не плюс

«поддерживается» это плюс.

Vladimir
28.09.2016
20:49:36
Это плюс, причем огромный

Никита
28.09.2016
20:49:50
С точки зрения безопасности это полная задница.

Он не стабилен, он умер и разлагается.

Vladimir
28.09.2016
20:50:41
И тем не менее, его используют

Никита
28.09.2016
20:51:51
Это их проблемы.

Google
Vladimir
28.09.2016
20:52:00
Может быть

Никита
28.09.2016
20:52:45
https://www.cvedetails.com/cve/CVE-2016-6662/ — вот, например

машадб пофиксила 10 августа

Vladimir
28.09.2016
20:54:46
ну то есть нужен доступ к базе для начала

Никита
28.09.2016
20:55:01
мускль до сих пор не пофикшен

на дворе 28 сентября, если что

Vladimir
28.09.2016
20:55:43
Both the authenticated access to MySQL database (via network connection or web interfaces such as phpMyAdmin) and SQL Injection could be used as exploitation vectors

Никита
28.09.2016
20:55:47
это не единственная претензия к мусклю, он по всем признакам помер

Vladimir
28.09.2016
20:55:58
То есть на практике - не серьезная проблема

Никита
28.09.2016
20:56:21
вчитайся

Vladimir
28.09.2016
20:56:54
Я вижу что что атакующему нужен доступ к базе, а у него его нет)

Никита
28.09.2016
20:56:58
у любого, кто может выполнять запросы от любого пользователя базы, есть доступ к системе под правами пользователя мускля

Vladimir
28.09.2016
20:57:26
но никто снаружи на практике не имеет доступа

Никита
28.09.2016
20:57:29
разграничение прав в базе ой

но никто снаружи на практике не имеет доступа
ой, расскажи это бд которые обслуживают кучи пользователей

Vladimir
28.09.2016
20:58:31
Кучи внутренних пользователей

Никита
28.09.2016
21:00:44
не обязательно

Klim
28.09.2016
21:31:10
https://blog.twitter.com/2014/manhattan-our-real-time-multi-tenant-distributed-database-for-twitter-scale

Это вот в твиттере

Google
Богдан
28.09.2016
21:36:08
Приветики Клим

Klim
28.09.2016
21:43:05
Привет

Джон
28.09.2016
22:48:08
Привет всем

Помогите советом по js плз )

Я пытаюсь сделать экспорт монго коллекции в CSV. Использую для этого papa-parse. И все бы ничего, если бы у меня не были прописаны хелперы для коллекции, грубо говоря, просто методы. И парсятся они не исполняясь, а просто в строку превращаются. Как бы мне их все разом запустить? Или нужно работать с каждым отдельно?

Vladimir
28.09.2016
22:52:31
гит запустил опрос этого года https://survs.com/survey/0janvqmmyg

Bro
28.09.2016
22:52:48
Привет всем
ты реально жжешь

Джон
28.09.2016
22:53:13
Еще есть варианты?)

Bro
28.09.2016
22:53:13
mongoexport не слышал?

Джон
28.09.2016
22:53:53
Либо ты меня не понял, либо я тебя ?

Ай ладно пройдусь по каждому полю

Bro
28.09.2016
22:55:01
https://docs.mongodb.com/manual/reference/program/mongoexport/#export-in-csv-format

Ҫѐҏӗѫӑ
29.09.2016
02:17:54
джанго лол

ноджс конечно говно, но при чем тут джанго, которое говно-говно? это же два перпендикулярных говна

Konstantin
29.09.2016
05:12:09
Интерестно, чем джанго говно?

Aleserche
29.09.2016
05:24:44
тем, что не пхп

для каждого гвоздя свой микроскоп

Konstantin
29.09.2016
05:27:39
Admin
ERROR: S client not available

Google
Empty
29.09.2016
06:05:44
Привет всем

equicolor
29.09.2016
06:23:50
Привет. Продолжаю бодаться со стеком express/sequelize, чую я сделал неправильный выбор, но назад дороги нет. https://i.gyazo.com/536d773a198d67c2c999a8a490152619.png Это ведь не нормально? Просто ад какой-то, это я валидирую/сохраняю модель + массив связаных моделей. Как же больно такой код писать, читать потом еще больнее будет... как в экпресс решаются такие задачи?

Мне нужна ORM с возможность отвязать определенную модель от базы. Я всегда разруливал это так: вся логика в некоторой "коробке", которая сама по себе модель, но с бд не связана. Имеет хуки, валидаторы и т.д. Она принимает запрос, сохраняет и валидирует все модели, т.е. инкапсулирует работу с данными так, словно у меня одна модель. И в итоге я получаю чистый контроллер. Я не нашел для node.js ничего подобного, может плохо искал. Все ORM гвоздями прибиты к бд (это логично, но мне похоже нужна более абстрактная модель). Как вы решаете такие задачи, это же типовая штука?

Andrey
29.09.2016
06:29:19
equicolor
29.09.2016
06:45:31
Болезнь рельс?
похоже на то, я с Yii пришел

KlonD90
29.09.2016
06:45:51
Псевдомодели для обработки форм

equicolor
29.09.2016
06:46:40
а надо свой велосипед или есть что-то?

KlonD90
29.09.2016
06:50:08
а надо свой велосипед или есть что-то?
https://www.npmjs.com/package/formed посмотри в эту сторону или на гитхабе спроси.

На гитхабе секвелайза. Там быстро отвечабт

equicolor
29.09.2016
06:51:15
Спасибо!

Ches
29.09.2016
09:10:39
всем привет, можете подсказать откуда лучше node js выучить?) англ знаю)

Dmitry
29.09.2016
09:14:09
от этот курс для начала крайне рекоммендую https://www.udemy.com/understand-nodejs/

есть на рутрекере если что)

Vitaliy
29.09.2016
09:15:48
http://learn.javascript.ru/screencast/nodejs — замечательный! (хоть я всегда и относился к javascript.ru не очень хорошо)

а еще http://nodeschool.io — можно самостоятельно проходить уроки (воркшопы), а можно прийти на встречу локальной тусовки. мы в Питере проводим, например http://nodeschool.io/spb/

Anton
29.09.2016
09:17:28
можешь просто любой тутор найти исходя из задачи, тысячи их, гуглятся на все базовые случаи жизни, от работы с определнной базой до создания и ращвертывания сервсиов

Amir
29.09.2016
09:43:29
Хватит про джангу с питоном, метеор!

KlonD90
29.09.2016
09:43:43
stop it

Amir
29.09.2016
09:44:15
Кто тут адепт метеора ?)

Google
Anton
29.09.2016
09:44:22
метеор не нужен, концептуально даже, сама идея хреновая, имхо.

Amir
29.09.2016
09:44:33
Блеать

KlonD90
29.09.2016
09:44:38
alex wolf

адепть метеора

Amir
29.09.2016
09:44:52
Это в ДНК?

Нужен не нужен

Ҫѐҏӗѫӑ
29.09.2016
09:46:49
идея пиздатая

реализация говно

Amir
29.09.2016
09:55:11
А у жса реализация не говно?)

Страница 244 из 2748