Evgeniy
Anonymous
Anonymous
Я бы глянул
Evgeniy
ну хз у меня либа есть по dependency injection
Andrey
live coding не очень прикольно. Подготовленные видео куда приятней и понятней смотреть
Andrey
Трудно приучиться кодить, так чтобы другие улавливали твой поток мыслей
Andrey
При том не один человек, как в парном прогрммировании, а масса
Evgeniy
да этой проблемы и боюсь
Evgeniy
но тут я представлю типо уточку которой я все рассказываю)
Andrey
Ну ты скорее всего используешь в работе хоткеи, быстро переключаешь вкладки, и т.п.
Evgeniy
попробую как нибудь на досуге порешать таски и по стримить в живую)
Anonymous
потомучто веб непопулярен
Andrey
Я в итоге пришел к выводу, что самый нормальный формат - 5-минутные видео, как на laracasts приерно
Evgeniy
я тоже к таким идеям пришел
Andrey
Чтобы с чувством, толком, расстановкой, понятно и по сценарию
Evgeniy
но лайв стримы популярней как то
Evgeniy
хотя получается гавно
Evgeniy
потому что я не стример))
Evgeniy
я пилю видео со сценарием пытался
Evgeniy
но лень все это делать монтировать и тд)
Anonymous
5 минут монтировать лень?
Evgeniy
Evgeniy
надо вырезать хуйню
Evgeniy
поймать момент
Anonymous
че за монтаж такой за 5 минут?)
Andrey
Я сделал 2 видео, на русском и английском. На первое ушло часа 4, на второе час. Скоро буду делать третье и думаю управится за тот же час с написанием сценария, переводом, записью и монтажем
Anonymous
монтировать можно ж долго
Evgeniy
это как не надо писать говно код
Evgeniy
все знают
Evgeniy
но все пишут
Evgeniy
😆
Andrey
Ну как бы просто опыт, все верно
Andrey
Каждое следующеее видео делать легче
Andrey
И получается оно лучше
Evgeniy
Evgeniy
я уже заметил если посмотреть мои видео
Evgeniy
по гиту
Evgeniy
и по базам данных
Evgeniy
вторые легче и смотреть
Evgeniy
и слушать
Nurik
Всем привет. Ребят кто помнит цикл статей про безопасность веб-приложений на хабре, там было описание архитектуры, как нужно разносить всё и конкретно реализация ?
Evgeniy
и делалось быстрее
Andrey
Andrey
И безопасность на разных уровнях бывает)
Andrey
От веб-сервера и ОС до уровня приложения
Nurik
Evgeniy
лучше всего безопасности можно научится
Evgeniy
это ломать что то
Evgeniy
разработал и начал ломать
Evgeniy
и каждый раз смотря уязвимые места делать их более неуязвимыми
Anonymous
Не понимаю(
урл выходит /404654
после применения
Redirect 301 /page/ http://site.com/404
и перехода по ссылке
/page/654
как можно экранизировать что ли конечный адрес редиректа, что бы к нему ничего нельзя было добавить?
Evgeniy
ну классический black box
Evgeniy
white box
Evgeniy
методы проникновения
Evgeniy
у нас когда аудит заказывали когда я в банке работал
Evgeniy
тестили вначале виртуалку на проникновение только через веб
Evgeniy
потом расширяли вектор атаки уже и на другие порты
Andrey
Я вот как-то забыл закрыть порт к редису на stage серваке. И пришел чувак, который понял, что redis у нас для очередей на laravel и впихнул таску, которая создавала приватный ключ и отправляла его POST-запросом к взломщику на сервак, после чего авторизовывала его
Evgeniy
потом мы разрешали смотреть исходники на серверной стороне и уже ломать)
Evgeniy
а на выходе отчет и эксплойты)
Evgeniy
но стоит такое удовольствие дорого)
Nurik
Там короче в этом цикле было про разнос на 2 зоны 1 приватная 2 DMZ
Anonymous
Evgeniy
это класика безопасности
Evgeniy
вообще было желание у меня снять видео по безопасности веб приложения)
Anonymous
$ ?
оно его видит как символ и выводит /404$654
Evgeniy
это было бы интересно ?
Evgeniy
но тут не live а надо готовить видяшки)
Anonymous
все уже перепробовал, а через робот прятать как то не айс
Andrey
По разработке видео будут набирать обороты, поэтому если у тебя есть желание, я бы на твоем месте выбрал что-то и снимал про него. Тема не так важна на самом деле
Andrey
Посмотри, сколько рекламы гикбрейнс вокруг
Andrey
Это значит, что на эту херню огромный спрос
Evgeniy
у меня первично видео я записал
Evgeniy
по работе