
Sergey
30.12.2016
17:19:58
а то и больше

Aleh
30.12.2016
17:20:08

dypa
30.12.2016
17:20:13
читать очень не просто

Google

Sergey
30.12.2016
17:20:22

Aleh
30.12.2016
17:20:32
это ж чатик
собирать сообщение в одно удел форумов
и прочего из начала тысячелетия

dypa
30.12.2016
17:23:36
могу сказать что 90% не знают ООП
самое противное когда собеседование превращается в выеб, доминирование и унижение кандидата, обычно это начинается с вопроса про ООП

Aleh
30.12.2016
17:24:04
сбивают цену))

dypa
30.12.2016
17:24:27
это ж чатик
вроде чатик с умными людьми - а с умными людьми приятнее общаться цельными приложениями

Sergey
30.12.2016
17:24:55

Aleh
30.12.2016
17:25:14

Pavel
30.12.2016
17:26:09
Сколько по собеседованиям ходил - нигде особо ничего не спрашивали. Только самые уебищные конторы в самых убогих офисах начинают доебыватся до каждого слова

Sergey
30.12.2016
17:26:53
у меня как-то был прицедент когда кандидат выходил с краской на лице... но я не специально

Pavel
30.12.2016
17:27:01
А новые модные анкеты с вопросами которые решает пхпшторм меня вообще убивают

Google

Sergey
30.12.2016
17:27:10
там чувак просто пришел на пафосе весь, продукт свой пилит с другом
"ядро свое написал, фреймворки говно"

Pavel
30.12.2016
17:27:36
Лол

Sergey
30.12.2016
17:27:45
короч я закончил на выяснении как они защищаются от SQL инъекций... короч они фильтруют весь пользовательский ввод

Pavel
30.12.2016
17:27:58
Кайф

Sergey
30.12.2016
17:27:59
ну то есть если у тебя есть кавычка в пороле, то у тебя не будет кавычки
а потом это еще в md5
2016-ый год между прочим....
php 7.0

Pavel
30.12.2016
17:28:38
Джумла-нейшон

Sergey
30.12.2016
17:28:44
да не, в джумле получше будет

Pavel
30.12.2016
17:28:55
Да любую цмс подставь будет нормально

Sergey
30.12.2016
17:28:58
но там просто чувак видимо заподозрил что чушь несет

dypa
30.12.2016
17:29:04

Sergey
30.12.2016
17:29:06
я обычно стараюсь не выдвать реакции
но тут видимо мои круглые глаза выдали все

dypa
30.12.2016
17:29:25
встретил стартапера продажника - ну бывает :)

Sergey
30.12.2016
17:29:27
тогда это было модно
md5 + соль

Google

dypa
30.12.2016
17:29:51

Dmitriy
30.12.2016
17:29:53
"ядро свое написал, фреймворки говно"
Часто таких встечал на собеседовании. Один даже мне доказывал что в php ооп не нужен. И написал он свой фрейм на функциях с глобальными переменными. Видать из-за ооп у него сайты тормозят

Sergey
30.12.2016
17:29:59

dypa
30.12.2016
17:31:32
нет
либо стыдно говорить, я вот cms на файлах писал когда пароли не хешировал... люди меняются

Pavel
30.12.2016
17:32:07
Часто пароль один везде юзают

Sergey
30.12.2016
17:32:32
свои CMS-ки я начал писать годика через полтора

dypa
30.12.2016
17:33:15

Sergey
30.12.2016
17:33:38

Pavel
30.12.2016
17:34:10
Зачем их хранить

dypa
30.12.2016
17:34:21
не сталкивался с хранением номеров карт в своих проектах, но там же первые 4 и последние 4 символа должны быть?

Sergey
30.12.2016
17:34:22
свой пеймент гейтвей

Dmitriy
30.12.2016
17:34:32

Sergey
30.12.2016
17:34:36
потом что палка сказала "ну не мы с вами работать не будем"
но на этот случай есть PCI и прочее.... там все проще. Если ты выпустишь в прод такое к тебе придут дяди из ФБР (если в штатах) и скажут что ты нехороший человек

Pavel
30.12.2016
17:35:46
А как они узнают что ты сохранил

Sergey
30.12.2016
17:36:09
ну такое... вообще это дело расследуют когда жалобы от клиентов банка пойдут

Google

Pavel
30.12.2016
17:36:19
Ну это понятно

Sergey
30.12.2016
17:36:33
откуда были сделаны платежи по карточкам отследить то более чем реально
знакомый помниться рассказывал офигительную историю о том, как они пытались выследить чувачков которые тырили инфу о карточках и проводили платежи

Dmitriy
30.12.2016
17:37:14
Банк не даст вам хранить карточки если не будет PCI

Sergey
30.12.2016
17:37:22
оказалось что на заправке какой-то чувак тупо фоткал карточки и потом юзал данные

Pavel
30.12.2016
17:38:04
А как платеж совершить то одной фоткой
Ну будет номер и что

Dmitriy
30.12.2016
17:38:16
Не нужен cvv
нужен номер и срок годности

Admin
ERROR: S client not available

Pavel
30.12.2016
17:38:54
У многих еще по СМС подтверждение

Sergey
30.12.2016
17:39:06

Pavel
30.12.2016
17:39:09
А как без CVV?

Sergey
30.12.2016
17:39:13
3D secure всякие

Dmitriy
30.12.2016
17:39:14
да пофиг на это если я снимаю через торговый терминал

Sergey
30.12.2016
17:39:35
но там было как-то по тупому

Dmitriy
30.12.2016
17:40:59
У клиентов снимаем деньги через терминал. вводится номер и срок годности. Что там за защиты нам не интересны. Деньги можно снять всегда.
CVV, 3D secure это чисто для интернет платежа, на другие операции они не распространяются

Google

Sergey
30.12.2016
17:42:42
и легко отследить откуда делается платеж
собственно так и нашли

Dmitriy
30.12.2016
17:43:12
А там еще и фирма спалилась. дураки...

Sergey
30.12.2016
17:45:16
О, может тут есть кто дружит с aws ecs
?

Hell
30.12.2016
17:48:17
на джуна овердофига
PHP/OXID/Symfony
Smarty
HTML/CSS/LESS
JS/JQUERY with plugins/KNOCKOUT
MySQL
Node,js
strong TDD skills (using also continuous test execution- wallaby.js) with mocha/sinon + assertion library
и это в Германии называется не джун
это еще ацуби, да
вы еще хотите в Германию?

dypa
30.12.2016
17:52:34

Dmitriy
30.12.2016
17:53:09

Hell
30.12.2016
17:53:09
так это я просто начал набрасывать

Dmitriy
30.12.2016
17:55:15
Филиал казахстана это кальянные праги

dypa
30.12.2016
17:55:16
не смотрю телевизор

Hell
30.12.2016
17:56:36
гугли слово казадойч

Dmitriy
30.12.2016
17:57:51

Hell
30.12.2016
17:59:49
с смысле?
такой контингент тебе в Германии будет больше попадаться

Dmitriy
30.12.2016
18:06:22
с смысле?
Ацуби это грубо говоря ПТУшник. Чувак учится + работает. Некоторые компании берут джунов(мидлов) на ацуби и выращивают их .