
Alexander
29.08.2017
18:13:35
это другой лучок...дорогой который )
А как права помогут?

dypa
29.08.2017
18:14:57
ок, пошёл на oil-club %)

Alexander
29.08.2017
18:15:26
хех, там то лукойл и пиарят

Google

dypa
29.08.2017
18:19:11
от веб шеллов - не нужно давать права вебсерверу на четние всего и вся + не нужно давать исполнять php и тд из папок доступных для загрузки
от сотрудников с флешкой помогают договора

Alexander
29.08.2017
18:22:07
последнее сделали конечно, а вот с правами... у нас cpanel а там suPHP т.е. рут по моему?

dypa
29.08.2017
18:23:35
apache -> тогда php_value engine off пропишите в папках доступных для записи веб юзеру, отстальные папки и файлы оставьте доступными только для чтения
это же азы!!!

Alexander
29.08.2017
18:26:35
для кого-то азы, а кто-то с безопасностью особо дел не имел... Запрет на запись поможет от удаленного шела как я понял, но у нас проблема нерадивые сотрудники, в т.ч. админы в ДЦ. Договоров нет )
в общем смысл в том, что даже имея рут нельзя было прочитать файл...
видимо тут решение только шифрование с приаязкой к железу hwid...

dypa
29.08.2017
18:32:16
железо отлично умеет умирать
что у вас за данные что их прям нужно беречь так?

Alexander
29.08.2017
18:33:12
ключи к bitcoin кошелькам с огромным балансом...

Eugene
29.08.2017
19:01:09
Т.е. вы оперируете фактически доступом к огромным суммам а у вас нет даже договора с дц?
Волшебно!
Суровый русский авось

Google

Pavel
29.08.2017
19:13:49

Yoskaldyr
29.08.2017
20:05:55
Если админы узнают что где-то есть ключи от биткоин кошельков с огромным балансом, то с 99% ключи уйдут - тихо и незаметно
и даже договоры могут не помочь

Pavel
29.08.2017
20:24:50
Потому что не надо на серверах держать кошельки с огромным балансом. Надо держать горячие - чтобы только хватало сделать операции

Время
29.08.2017
22:57:35
Здравствуйте. Хороший чат, и даже тут все активно обсуждают криптовалюту, и во что влошиться. Ещё раз здравствуйте.

Night
29.08.2017
22:58:49
ночи доброй. есть теория одна по инстаграму - кто может помочь провериь? что мне надо - ваш логин и что ыб вы по моей команде выгрузили фотку

Время
29.08.2017
22:59:13
Вопрос такой, кто нибудь знает почему функция openssl_public_encrypt() не может зашифровать более 500 символов? Если больше чем 500 то она не работает. Так нигде не могу найти в чем беда, описания практически нигде нету у этой функции.

Night
29.08.2017
23:00:12
жаль что никого нет)

Время
29.08.2017
23:03:48

Night
29.08.2017
23:03:55
))
а я софт написал , юзающий незадокументированный метод для лайков в инсте
вот надо чекнуть
на моём пашет
надо кого то ещё
что бы 101% был уверен

Время
29.08.2017
23:06:46
"недокументированная уязвимость?" где то я уже это слышал ?
если работает, гуд. замути сервис по накрутке, только разработчикам инстаграма не сливай ?

Web
30.08.2017
07:20:15
Подскажите пожалуйста. В symfony dev все работает , а в prod Fatal error: Uncaught Symfony\Component\Routing\Exception\ResourceNotFoundException in
кеш чистил

Vadiimmm:-)))
30.08.2017
07:22:14
парни вы юзали авторизационный токен не в хедере, а в json? Чет ваще мне такое не нравится

Google

Andrei
30.08.2017
07:24:35
хорошо если у тебя один аккаунт на который выдается токен, а если несколько? а как пользовать другим твою фбстракцию? наследование и перебивка констат?

Vadiimmm:-)))
30.08.2017
07:29:07
ну тут чел сделал, что каждый клиентский запрос подписывается токеном, только токен не хедере как в RFC пишут в поле json-а
меня чето мутит такая конструкция

Andrei
30.08.2017
07:32:52
упс... не так понял вопрос, сорян. а почему нет? вполне справедливое решение, мало-ли что за оборудование стоит до клиента, прокси, может порезать, на клиенте проще разобрать, нежелеи писать еще и обвязку на заголовками запроса

Roman
30.08.2017
09:22:22
С этим уже вроде как очевидно как обходиться.
Ребята, кто знаком с Kohana?
Есть вопрос касательно Route

Dmitry
30.08.2017
09:28:03
ой да брось ты уже эту древность

Roman
30.08.2017
09:28:50
В понедельник релиз
))

Alexandr
30.08.2017
09:30:46

Roman
30.08.2017
09:32:31
Хочу сделать ссылку на список диалогов (принадлежащих определённому объекту)
Как в ВК диалоги группы. Там ссылка идёт gim218471532
допустим gim - контроллер, всё что после него - другой параметр.
https://pastebin.com/fhKGPyNc
Хочу то же самое сделать.
Не могу понять, как внутри контроллера выкрасть этот oid
Он точно не в $_GET, но где-то же в каком-то ядерном классе есть вытягивающий эти данные метод, так как минимум необходим для вызова controller и action

Alexandr
30.08.2017
09:41:51

Roman
30.08.2017
09:43:57
Хм...
в классе Route есть такой параметр, да

Google

Roman
30.08.2017
09:49:57
regexp?
а модификатор только цифры это будет вот так?
[0-9]+

Дмитрий
30.08.2017
10:09:13
Всем привет! Вопрос: есть ли возможность при создание файла (ну там всякими PHPExecl и иже с ними) перед тем как отдать браузеру файл быстренько написать ему буфер? Идея в том, чтобы как-то дать понять, что файл сейчас пойдет.
или же вот еще вопрос: сгенерировался файл. Затем человек переходит по ссылке на скрипт (php) который берет этот файл и отправляет его пользователю. Если использовать класс. И в нем указать в методе __destruct чтобы он удалял файл. То человек сможет его спокойно скачать? [возможно что докачать у него уже не выйдет]

DwaRL
30.08.2017
10:16:55

Дмитрий
30.08.2017
10:18:19

DwaRL
30.08.2017
10:18:21
Есть подозрение что и с другими файлами можно поступать так же, генерировать и сразу отдавать

Дмитрий
30.08.2017
10:19:21

DwaRL
30.08.2017
10:20:25

Rodion
30.08.2017
11:50:47
Ребят вопрос проверка на тип integer из $_POST у меня проваливаеться когда пишу вот такое условие:
if(isset($_POST['valueParam']) && is_int($_POST['valueParam'])) {
$valueParam = $_POST['valueParam'];
}
возвращает false
php 5.6

Andrei
30.08.2017
11:52:18
http://php.net/manual/ru/function.filter-input.php

Rodion
30.08.2017
11:53:41
Ок, сейчас протестирую

Dmitry
30.08.2017
11:54:53
в $_POST не может быть int
если тебе на число проверять, то is_numeric

Rodion
30.08.2017
11:56:33
Ну да нужно проверить что там число

49576
30.08.2017
12:13:14
шмишно)

Alexandr
30.08.2017
13:16:24
Кто у себя в проектах использует https://jwt.io/ ?

first
30.08.2017
13:43:31
ребзя
,всем привет.
как нибудь можно в эксель через обычную пыху сделать жирный шрифт при экспорте?

Eugene
30.08.2017
13:48:47
что значит "через обычную пыху"? Вон бери какую-нить либу типа PhpExcel и вперед, что угодно. Хошь жирным, хошь наклонным, хошь в пупырышек

Google

first
30.08.2017
13:51:15

Eugene
30.08.2017
13:51:40
тогда вопрос, ты генеришь что? xlsx?

Andrei
30.08.2017
13:53:48
у экселя куча форматов, xls, xlsx, таблица 2003, xml...

first
30.08.2017
13:59:42
.csv

Eugene
30.08.2017
13:59:54
Если xlsx то внутри тега font добавляешь тег b с параметром val=1.
эээээ. То что эксель умеет открывать цсв, не значит что цсв = эксель
и в цсв ты не сделаешь форматирование никак

Слон Студио
30.08.2017
15:57:10
Подскажите как быть есть массив array(2) { ["unique-design"]=> string(3) "100" ["Free-or-paid-template"]=> int(300) }
foreach ( $all_of_the_options_calculator as $key => $value )
echo "{$key} => {$value}";
}
syntax error, unexpected '"'
Понимаю что ругается на кавычки, а как по другому то вывести значение по ключу?

Sergey
30.08.2017
16:00:51
попробуй так

Слон Студио
30.08.2017
16:03:55
Благодарю работает

Остап
30.08.2017
16:10:36
Как в PHPQuery взять текст из тега <a>?

Dmitry
30.08.2017
16:13:49
так же, как и из любого другого