jenia
И подставляет параметры
Поэтому нужно игнорировать эту сущность с его конструктором в services?
Maxim Kainov
Поэтому нужно игнорировать эту сущность с его конструктором в services?
В общем, документацию читай сначала про настройку симфони, сервис контейнер
jenia
В общем, документацию читай сначала про настройку симфони, сервис контейнер
Дело было не в бобине :) я entity по ошибке хотел extend abstract Controller :)
jenia
Хочу выполнить запрс по выбору row у пользователя на основе поля user_id в таблице. Оно существует в бд. Делаю так
jenia
public function findByUserId(string $user_id): ?Voice { return $this->repo->findOneBy(['user_id' => $user_id]); } Unrecognized field: user_id
jenia
Entity: /** * @ORM\OneToOne(targetEntity="App\Model\User\Entity\User", inversedBy="id") * @ORM\JoinColumn(name="user_id", referencedColumnName="id", nullable=false, onDelete="CASCADE") */ private $user;
Кирилл
user_id это в БД так поле зовется. А доктрина его знает как user.
Сила в правде!
Это ты что то мудришь с расширением реквеста
Да емана, он про FormRequest пишет, а не про Request. Это ларовское говно, которое представляет текущий запрос с конкретными данными, а не целым массивом. И да, валидации там самое место. Вернее, там описаны лишь правила валидации, а валидирует валидатор до попадания в контроллер. Это то же самое, что тебе предложили делать с командой, только в ларке это из коробки.
Сила в правде!
Ну молодой ещё) уже бы зашёл на symfony.com нашел доки и понял бы о чем говорят
Лол, насмотрелся Елисеева и сопли крутишь в руках, будто сам додумался.
artem
Ну я хоть смотрел. Сопли пока не кручю, но, спасибо
artem
А вообще читать доки полезно
Dima
Против кого дружим, девочки?
artem
Та хер его знает)
Андрей
Я тебя удивлю) у меня сервисы тоже ничего не делают только ищут нужную команду))
Я так понимаю, это какая-то хитраа реализация стратегии?
Андрей
)
Сила в правде!
Я так понимаю, это какая-то хитраа реализация стратегии?
С каких пор форич считается стратегией?
Andrey
Форыч это круто, там скорей свич или даже елсе иф вложенный
Андрей
С каких пор форич считается стратегией?
Ну да, стратегия это чаще свич чем форыч )
Максим
Ребят может кто знает... В общем занимаюсь переводами языков. И мне нужно с бд создать куча переводов. Как перевод выполняется прикреплю к сообщению. Вопрос в том как мне сделать чтобы он создал в ru.xlf и en.xlf переводы, чтобы их потом отправить в Loco...
Максим
Максим
Ибо bin/console translation:extract не поможет
Иван
Всем привет, заранее извиняюсь за вопрос, который гуглится 10 секунд. Мне надо при регистрации пользователя выдавать api token этому юзеру, в интернете вроде как миллион вариантов как это сделать, но т.к. я лох в симфони без понятия какой использовать грамотнее всего. Если можно пошлите меня по правильной ссылке, заранее спасибо)
Egor
Зачем preferred_choices добавлен?
Андрей
только токен выдаётся не при регистрации
Андрей
а при авторизации
/*
При prod в .env эта ошыбка но при dev все роботает чем можно здесь помочь?
Alexander
dump везде убран?)
Сергей
APP_DEBUG=1 сделай и посмотри что за ошибка
/*
Dmitriy
Все просто
Сергей
Все написано)
/*
Сорян за тупие вопросы)
/*
И спасибо большое за помощь!)
Dmitry
на будущее. Часто такое бывает, если делать cache:clear из под рута а сайт работает из под какого-нить www-data кэш провармится и создаст структуру от имени рута
Андрей
Пользователь, от чьего имени работает сервак не должен иметь право записи никуда, кроме заранее определённых мест
Андрей
Правило секурности вебсерверов, которое появилось задолго до всех этих ваших симфоней, докеров, амазонов и прочьих улучшайзеров
Dmitry
Пользователь, от чьего имени работает сервак не должен иметь право записи никуда, кроме заранее определённых мест
причем здесь симфони? от кого запущен скрипт, от того и создаются файлы имолось в виду, что админы заходят под рутом и запускают консольные скрипты вместо sudo wwwuser
Dmitry
Правило секурности вебсерверов, которое появилось задолго до всех этих ваших симфоней, докеров, амазонов и прочьих улучшайзеров
симфони работает от того юзера, от которого работает веб-сервер и никаких косяков здесь нету
Андрей
симфони работает от того юзера, от которого работает веб-сервер и никаких косяков здесь нету
Именно тот факт, что симфа пишет что-то в процессе работы, а не во время инсталла и вармапа и есть недостаток.
Андрей
И то, что файлы развёрнуты от того же юзера, от которого работает вебсервер
Dmitry
Андрей
Да, но он должен писать в строго определённое для этого скрипта расшареное место
Dmitry
Да, но он должен писать в строго определённое для этого скрипта расшареное место
ну так у симфони четкая структура и пишет в свои каталоги, если программер не задал другое
Андрей
ну так у симфони четкая структура и пишет в свои каталоги, если программер не задал другое
Не совсем. Реч о том, что испоняемый код создаётся от имени того же пользователя, что и работа сервера
Андрей
А всякий кеш там и прочее - это как раз исполняемый код.
Dmitry
а как по другому ?)) как веб-сервер исполнит код, если исполняемые файлы будут от другого пользователя?
Андрей
А вот так. Права на чтение без записи
Dmitry
А вот так. Права на чтение без записи
Кэш - это изменяемые данные. Это не статика
Андрей
Нормальная ситуация - проект билдится под системным пользователем, запускается от www-data
Андрей
И в процессе работы не перебилживается.
Андрей
Не дописывается и так далее.
Dmitry
И в процессе работы не перебилживается.
а какая разница? это вообще частный случай файлового кэша симфони его может хоть в редисе сохранить
Андрей
Ну там аплоад файлов и прочая кухня, логи, само собой, складываются в соответсвующее строго определённое место
Андрей
Но не исполняемые файлы
Андрей
а какая разница? это вообще частный случай файлового кэша симфони его может хоть в редисе сохранить
Разница в том, что если у тебя пользователь вебсервера имеет право на запись и на исполнение того, что он записал, это открытый путь для бэкдоров и прочьих деструктивны скриптов
Андрей
При том дыра может быть как по вине конкретного программиста, так и по вине кого угодно другого
Андрей
Банально вон недавно уязвимость в нжинксе нашли
Dmitry
Притянуто за уши Если дыра настолько велика, то злодей может исполнить куски кода и из аплоада
Dmitry
Dmitry
а криворуких админов не отменял никто
Dmitry
Серьёзно?
не, если настроить его так, чтобы видел / и index all то понятно)))
Dmitry
В нормальной настройке нжиникса для симфони видится и исполняется только один файл public/index.php
Dmitry
это не битрикс со всеми файлами в паблике
Андрей
Ты видимо путаешь точку входа и исполнимые файлы.
Андрей
Нжинкс вообще видит только сокет фпма и статику
Андрей
Фпм в свою очередь обращается к индекс.пхп, индекс.пхп подключает всё остальное
Андрей
Так вот сколько он может подюключить и выпонить столько и можно выполнить. И если в аплоаде лежит исполнимый код - это плохо.
Андрей
Если этот код подключается как исполнимый
Андрей
Симфони же генеринует исполнимые файлы и потом их подключает. Что и есть плохо.
Андрей
Это как разрешить в коде eval