Ivan
IE/Edge лесом
Сергей
Выглядит красиво :)
Ivan
В PHP это $form->imageObject = UploadedFile::getInstance($form, 'imageObject');
Ivan
И всё. Как по мне так это шикардос. И cropper.js умеет не только резать, но и поворачивать и ещё всякое. А на бэке тебе вообще плевать на всю работу с графикой. Приходит готовая картинка
Dmitriy
Боже мой. уже картинки режут на фронте
Сергей
Да, клёво, надо будет изучить такой метод. Спасибо!
Павел
Ivan
Ivan
Боже мой, уже JS на сервере, вот что надо говорить.
Dmitriy
Павел
Боже мой, JS на сервере!!!
Konstantin
Ivan
Сарказм вижу я
Ну нравится человеку добавлять на сервер зависимость от imagick/gd/etc, а не одну js библиотеку, работающую на браузерных фичах, пожалуйста
Dmitriy
Давайте тогда не будем добавлять пхп в зависимости на сервер . что уж там
Сергей
Для хранения файлов нашел https://github.com/yii2tech/file-storage, какие ещё аналоги хорошо себя зарекомендовали?
Niko
Доброй ночи, коллеги!
Когда проходил курс по php одним из способов обезопасить себя было переименование входищего файла(например картинки).
Защита заключалось в том, что когда нехороший человек загружает нам на сервер файл с исполняемым скриптом под видом картинки - он не мог удаленно запустить его по старому имени.
Можно ли подсунуть валидатору картинок yii2 что-то подобное?
Стоит ли переименование делать с использованием чего-то вроде random_bytes?
Ivan
Niko
Валидатор же смотрит? А настройка сервера - что конкретней имеешь ввиду?
Ivan
Павел
Ivan
Niko
@IntergalacticImperatorImhotepII нет, не по прямому. Обработка идет через валидатор image
Niko
@offout благодарочка. В сервере я не очень шарю - поэтому лишний раз за настройки всегда спрашиваю
Niko
А чтоб шифровать пути к файлам, как это например на Rozetka, - это тоже настройки сервера?
Good
А как такий скрипт в картинке выполнить потом? Сервер же смотрит на расширение, и не будет выполнять. Или я чего-то не понимаю? Через контроллер нехорошо, если на одной странице много картинок, на каждую по запросу, пхп отдельное, ну нафиг
Павел
Good
Не, я старый и не хацкер
who are you
почему если сделать вот так
who are you
http://shot.hsdn.org/YkGJJcnt
who are you
те что сверху первые два пункта меню не будут отображаться
who are you
http://shot.hsdn.org/ZLnZPl1r
who are you
а если сделать однотипно
http://shot.hsdn.org/V0NRkQky
все прекрасно отображается
Niko
@k_o_n_s_t_a_n_t_i_n потому, что в первом случае ты переопределил переменную и положил в нее вложенный массив из двух элементов
Niko
Спокойной ночи, мне пора спать
who are you
Гуднайт
Deil
Что можно сделать?
На винде строка baseName(get_class($this->owner)) работает збс и получается строка с названием модели , но на маке и сервер такое не прокатывает, там типа обратный слеш. Пытаюсь заменить
baseName(get_class(str_replace('\\', '/', $this->owner)))
Но получается ошибка
Object of class app\modules\admin\models\Team could not be converted to string
Как правильно сделать стоит?
Все это делается в поведение
Dmitriy
DIRECTORY_SEPARATOR не поможет ?
Konstantin
как-то мутно это
Konstantin
надо получить название класса в виде строки?
Deil
Ну я нашел такой вариант ещё)
public function getShortClass($obj)
{
$className = get_class($obj);
if (preg_match('@\\\\([\w]+)$@', $className, $matches)) {
$className = $matches[1];
}
return $className;
}
Deil
Да
Deil
Но какой-то не оч способ который я написал)
Deil
Мне кажется можно проще
Roman
а бейснейм не пробовали?
who are you
есть вопрос один, для одной авторизации на два и более контекста
who are you
достаточно в каждом конфиг мейне указать одинаковые сессион нейм ?
who are you
или еще нужны одинаковые cookieValidationKey
who are you
задача - переходить фронтенд бекенд авторизованым в фронтенде один раз и спокойно пользовать оба контекста
Ivan
Нужны validation key одинаковые
Ivan
И если ещё это не на одном домене
Ivan
То надо вешать куки и брать куки на .domen
Ivan
Ибо по дефолту кука повесится на поддомен
Ivan
Плюс ещё название куки сессии - PHPSESSID, одинаковое на оба
who are you
вешать куку ? там в конфиге есть такое в настройках?
Ivan
вроде есть настройка на какой домен её вешать, не помню честно, но надо обратить внимание
who are you
это настройка user раздела будет? там искать?
who are you
'identityCookie' => ['name' => '_identity-backend', 'httpOnly' => true],
who are you
не это ли строка?
Ivan
похоже
Ivan
Посмотри, там наверно есть domain
Ivan
$cookie = new Cookie($this->identityCookie);
Ivan
Вся настройка кук из этого параметра доступна
who are you
'request' => [
'csrfParam' => '_csrf-frontend',
],
Ivan
Оставляй
who are you
а с этим чо делать
who are you
ок
Ivan
Если у тебя не будет форм, сабмитящихся на другой домен, лол
Ivan
2 разные тобишь
who are you
оки ) теперь начал представлять как оно работает
Alex
Здаров, девочки)
Alex
Как оно?)
Anonymous
https://t.me/money_up - схемы и мануалы для заработка на любой вкус и цвет, приватные материалы с закрытых форумов.
Anonymous
@money_up — схемы и мануалы для заработка на любой вкус и цвет, приватные материалы с закрытых форумов.
@arh77 — канал, где сливают платный полезный образовательный контент и курсы.
@hiddman — авторские статьи о даркнете, кардинге, черных рынках и теневом интернете, эксклюзивные материалы, гайды и мануалы, серые и черные схемы заработка.
@kripto_top — авторский блог об инвестициях в криптовалюту.
who are you
<?= $form->field($model, 'resend')->hiddenInput()->label(false); ?>
Это нормально что нужно скрытому полю вручную назначать скрытый лэйбл? по умолчанию он как бы должен отстутсвовать по идее, а получается что его нужно вручную скрывать. Я считаю это странным ☝️
Dmitriy
Нормально. по умолчанию он присутствует
Vladislav
Vladislav
меня не волнует