@phpclubru

Страница 322 из 956
Alexander
29.08.2017
18:13:35
это другой лучок...дорогой который )

А как права помогут?

dypa
29.08.2017
18:14:57
ок, пошёл на oil-club %)

Alexander
29.08.2017
18:15:26
хех, там то лукойл и пиарят

Google
dypa
29.08.2017
18:19:11
от веб шеллов - не нужно давать права вебсерверу на четние всего и вся + не нужно давать исполнять php и тд из папок доступных для загрузки от сотрудников с флешкой помогают договора

Alexander
29.08.2017
18:22:07
последнее сделали конечно, а вот с правами... у нас cpanel а там suPHP т.е. рут по моему?

dypa
29.08.2017
18:23:35
apache -> тогда php_value engine off пропишите в папках доступных для записи веб юзеру, отстальные папки и файлы оставьте доступными только для чтения

это же азы!!!

Alexander
29.08.2017
18:26:35
для кого-то азы, а кто-то с безопасностью особо дел не имел... Запрет на запись поможет от удаленного шела как я понял, но у нас проблема нерадивые сотрудники, в т.ч. админы в ДЦ. Договоров нет )

в общем смысл в том, что даже имея рут нельзя было прочитать файл...

видимо тут решение только шифрование с приаязкой к железу hwid...

dypa
29.08.2017
18:32:16
железо отлично умеет умирать

что у вас за данные что их прям нужно беречь так?

Alexander
29.08.2017
18:33:12
ключи к bitcoin кошелькам с огромным балансом...

Eugene
29.08.2017
19:01:09
Т.е. вы оперируете фактически доступом к огромным суммам а у вас нет даже договора с дц?

Волшебно!

Суровый русский авось

Google
Pavel
29.08.2017
19:13:49
ключи к bitcoin кошелькам с огромным балансом...
Вам нужен отдельный секурити специалист

Yoskaldyr
29.08.2017
20:05:55
Если админы узнают что где-то есть ключи от биткоин кошельков с огромным балансом, то с 99% ключи уйдут - тихо и незаметно

и даже договоры могут не помочь

Pavel
29.08.2017
20:24:50
Потому что не надо на серверах держать кошельки с огромным балансом. Надо держать горячие - чтобы только хватало сделать операции

Время
29.08.2017
22:57:35
Здравствуйте. Хороший чат, и даже тут все активно обсуждают криптовалюту, и во что влошиться. Ещё раз здравствуйте.

Night
29.08.2017
22:58:49
ночи доброй. есть теория одна по инстаграму - кто может помочь провериь? что мне надо - ваш логин и что ыб вы по моей команде выгрузили фотку

Время
29.08.2017
22:59:13
Вопрос такой, кто нибудь знает почему функция openssl_public_encrypt() не может зашифровать более 500 символов? Если больше чем 500 то она не работает. Так нигде не могу найти в чем беда, описания практически нигде нету у этой функции.

Night
29.08.2017
23:00:12
жаль что никого нет)

Время
29.08.2017
23:03:48
жаль что никого нет)
все в NEM пошли вкладываться, скоро он выростет в цене.

Night
29.08.2017
23:03:55
))

а я софт написал , юзающий незадокументированный метод для лайков в инсте

вот надо чекнуть

на моём пашет

надо кого то ещё

что бы 101% был уверен

Время
29.08.2017
23:06:46
"недокументированная уязвимость?" где то я уже это слышал ?

если работает, гуд. замути сервис по накрутке, только разработчикам инстаграма не сливай ?

Web
30.08.2017
07:20:15
Подскажите пожалуйста. В symfony dev все работает , а в prod Fatal error: Uncaught Symfony\Component\Routing\Exception\ResourceNotFoundException in

кеш чистил

Vadiimmm:-)))
30.08.2017
07:22:14
парни вы юзали авторизационный токен не в хедере, а в json? Чет ваще мне такое не нравится

Google
Andrei
30.08.2017
07:24:35
хорошо если у тебя один аккаунт на который выдается токен, а если несколько? а как пользовать другим твою фбстракцию? наследование и перебивка констат?

Vadiimmm:-)))
30.08.2017
07:29:07
ну тут чел сделал, что каждый клиентский запрос подписывается токеном, только токен не хедере как в RFC пишут в поле json-а

меня чето мутит такая конструкция

Andrei
30.08.2017
07:32:52
упс... не так понял вопрос, сорян. а почему нет? вполне справедливое решение, мало-ли что за оборудование стоит до клиента, прокси, может порезать, на клиенте проще разобрать, нежелеи писать еще и обвязку на заголовками запроса

Roman
30.08.2017
09:22:22
я делал доп флаги у кого сообщение удалено и у кого прочитано
аналогично, но я про это не стал рассказывать.

С этим уже вроде как очевидно как обходиться.

Ребята, кто знаком с Kohana? Есть вопрос касательно Route

Dmitry
30.08.2017
09:28:03
ой да брось ты уже эту древность

Roman
30.08.2017
09:28:50
В понедельник релиз

ой да брось ты уже эту древность
наверное ты прав, сейчас возьму другой фреймворк и переделаю за пару дней

))

Alexandr
30.08.2017
09:30:46
Ребята, кто знаком с Kohana? Есть вопрос касательно Route
Брось спрашивать одно и тоже - сразу описывай проблемму ?

Roman
30.08.2017
09:32:31
Хочу сделать ссылку на список диалогов (принадлежащих определённому объекту) Как в ВК диалоги группы. Там ссылка идёт gim218471532 допустим gim - контроллер, всё что после него - другой параметр.

https://pastebin.com/fhKGPyNc Хочу то же самое сделать.

Не могу понять, как внутри контроллера выкрасть этот oid

Он точно не в $_GET, но где-то же в каком-то ядерном классе есть вытягивающий эти данные метод, так как минимум необходим для вызова controller и action

Roman
30.08.2017
09:43:57
Хм...

в классе Route есть такой параметр, да

Google
Roman
30.08.2017
09:49:57
regexp?
а модификатор только цифры это будет вот так? [0-9]+

regexp?
Спасибо!

Дмитрий
30.08.2017
10:09:13
Всем привет! Вопрос: есть ли возможность при создание файла (ну там всякими PHPExecl и иже с ними) перед тем как отдать браузеру файл быстренько написать ему буфер? Идея в том, чтобы как-то дать понять, что файл сейчас пойдет.

или же вот еще вопрос: сгенерировался файл. Затем человек переходит по ссылке на скрипт (php) который берет этот файл и отправляет его пользователю. Если использовать класс. И в нем указать в методе __destruct чтобы он удалял файл. То человек сможет его спокойно скачать? [возможно что докачать у него уже не выйдет]

Дмитрий
30.08.2017
10:18:19
привет, если взять конкретно phpexcel, то там есть возможность отдавать сразу файл, не сохраняя его у себя.
Да, так много где есть, но я смотрел в одной из реализаций, что там как раз и работает метод класса destruct

DwaRL
30.08.2017
10:18:21
Есть подозрение что и с другими файлами можно поступать так же, генерировать и сразу отдавать

Дмитрий
30.08.2017
10:19:21
Есть подозрение что и с другими файлами можно поступать так же, генерировать и сразу отдавать
Все бы хорошо, но ajax. И файл в iframe приходит. И никак не получить понимания, что он пришёл

DwaRL
30.08.2017
10:20:25
Rodion
30.08.2017
11:50:47
Ребят вопрос проверка на тип integer из $_POST у меня проваливаеться когда пишу вот такое условие: if(isset($_POST['valueParam']) && is_int($_POST['valueParam'])) { $valueParam = $_POST['valueParam']; } возвращает false

php 5.6

Andrei
30.08.2017
11:52:18
http://php.net/manual/ru/function.filter-input.php

Rodion
30.08.2017
11:53:41
Ок, сейчас протестирую

Dmitry
30.08.2017
11:54:53
в $_POST не может быть int

если тебе на число проверять, то is_numeric

Rodion
30.08.2017
11:56:33
Ну да нужно проверить что там число

49576
30.08.2017
12:13:14
шмишно)

Alexandr
30.08.2017
13:16:24
Кто у себя в проектах использует https://jwt.io/ ?

first
30.08.2017
13:43:31
ребзя ,всем привет. как нибудь можно в эксель через обычную пыху сделать жирный шрифт при экспорте?

Eugene
30.08.2017
13:48:47
что значит "через обычную пыху"? Вон бери какую-нить либу типа PhpExcel и вперед, что угодно. Хошь жирным, хошь наклонным, хошь в пупырышек

Google
first
30.08.2017
13:51:15
что значит "через обычную пыху"? Вон бери какую-нить либу типа PhpExcel и вперед, что угодно. Хошь жирным, хошь наклонным, хошь в пупырышек
ну вот я и имею в виду,без либ,написал экспорт,все норм,ток нужно заголовки выделить жирным,лень переписывать :С

Eugene
30.08.2017
13:51:40
тогда вопрос, ты генеришь что? xlsx?

Andrei
30.08.2017
13:53:48
у экселя куча форматов, xls, xlsx, таблица 2003, xml...

first
30.08.2017
13:59:42
.csv

Eugene
30.08.2017
13:59:54
Если xlsx то внутри тега font добавляешь тег b с параметром val=1.

эээээ. То что эксель умеет открывать цсв, не значит что цсв = эксель

и в цсв ты не сделаешь форматирование никак

Слон Студио
30.08.2017
15:57:10
Подскажите как быть есть массив array(2) { ["unique-design"]=> string(3) "100" ["Free-or-paid-template"]=> int(300) }

foreach ( $all_of_the_options_calculator as $key => $value ) echo "{$key} => {$value}"; }

syntax error, unexpected '"'

Понимаю что ругается на кавычки, а как по другому то вывести значение по ключу?

Sergey
30.08.2017
16:00:51
foreach ( $all_of_the_options_calculator as $key => $value ) echo "{$key} => {$value}"; }
foreach ( $all_of_the_options_calculator as $key => $value ) { echo $key . ' => ' . $value; }

попробуй так

Слон Студио
30.08.2017
16:03:55
Благодарю работает

Остап
30.08.2017
16:10:36
Как в PHPQuery взять текст из тега <a>?

Dmitry
30.08.2017
16:13:49
так же, как и из любого другого

Страница 322 из 956