@yii2ru

Страница 975 из 1721
Ad.x ??
16.02.2018
12:55:18
ахахаха )) сук

Vladislav
16.02.2018
12:56:05
@poweraxis мне вообще страшно трогать ядра и файлы фреймворка, ибо нафига так делать, если и так всё нормально работает

да и за неопытности скорее всего

PowerAxis
16.02.2018
12:56:25
Да не ядро фреймворка

Google
Максим
16.02.2018
12:56:26
или так чуть менее говняно выглядит? https://pastebin.com/iePnVYau
может это все одним запросом выбрать, с группировкой по тем полям, что в where добавляешь и подсчетом количества элементов в каждой?

PowerAxis
16.02.2018
12:56:32
А своего приложения

Максим
16.02.2018
12:57:03
@poweraxis мне вообще страшно трогать ядра и файлы фреймворка, ибо нафига так делать, если и так всё нормально работает
ядро лежит в папке vendor и его трогать нельзя) если и надо что то поменять, то наследуешь класс, который надо поменять, и там переопределяешь то, что надо

Ad.x ??
16.02.2018
12:57:09
пробовал с группировками и юнионами и прочим говном

Максим
16.02.2018
12:58:11
пробовал с группировками и юнионами и прочим говном
я в первый раз хотел предложить проверять результат ->one() на null, чтобы по два запроса не делать) да отвлекся

PowerAxis
16.02.2018
13:00:15
???
Ну своб бизнес логику, сервисы, репы, модели, формы вот этотвсе куда пихать?

Vit
16.02.2018
13:20:54
Куда хош, тока не в vendor

PowerAxis
16.02.2018
13:22:29
Куда хош, тока не в vendor
С чего ты взял, что я ее в вендор кладу?

Максим
16.02.2018
13:23:10
С чего ты взял, что я ее в вендор кладу?
это он не тебе) новичок увидит, что все в вендор сложено, и туда засунет

Vit
16.02.2018
13:24:07
Google
Арсен
16.02.2018
13:39:36
Добрый день, можно как нибудь захешировать пароль в md5 перед отправкой ? <?= $form->field($model, 'password')->passwordInput(['maxlength' => true]) ?>

PowerAxis
16.02.2018
13:41:23
Поймай в контроллере и захешируй

Dmitry
16.02.2018
13:41:24
https

Dmitry
16.02.2018
13:42:04
Вешайся на onSubmit и средствами js делай хеширование

Арсен
16.02.2018
13:42:05
Поймай в контроллере и захешируй
спасибо, ща попробую, а это вообще правильно отлавливать в контроллере и хешировать ?

PowerAxis
16.02.2018
13:42:18
Ну в сервисе поймай)

Dmitry
16.02.2018
13:42:29
Всё что тебе там насоветовали помойму мимо)

Арсен
16.02.2018
13:43:21
ок, спасибо за совет

Dmitry
16.02.2018
13:44:59
Ну а вообще в теории это полезно только если твой трафик сниферят. В этом случае просто https поможет. Данные от клиента до тебя все шифрованные и чтото шифровать до отправки вприницпе смысла нет. Только если ты вообще не хочешь чтобы пароли в человкочииаемом виде как-либо залетали на сервер.

?
16.02.2018
13:45:56
если на то пошло то лучше уже тогда не мд5

а что то по лучше

Dmitry
16.02.2018
13:46:25
Это другой вопрос, в 98% случаев md5 достаточно.

?
16.02.2018
13:46:38
соль тогда добавь

Dmitry
16.02.2018
13:46:51
Sha тяжелый и на слабых устройствах может подвисать браузер

Арсен
16.02.2018
13:46:54
если на то пошло то лучше уже тогда не мд5
так то да лучше с помощью методов yii хешировать, но в проекте везде уже реализованно в md5

Ad.x ??
16.02.2018
13:47:04
как по мне дрочь

Dmitry
16.02.2018
13:47:10
Смысл от соли, если он хеширует на клиенте? Соль в коде видна будет ?

Ad.x ??
16.02.2018
13:47:58
ssl и хватит. тем более шара с летс енкриптом

Dmitry
16.02.2018
13:48:05
как по мне дрочь
Я предполагаю есть ряд задач в которых такая тема зайдёт

Google
Dmitry
16.02.2018
13:48:25
Но пример придумать не могу

Ad.x ??
16.02.2018
13:48:52
нада будет забрутят с солью вашей и мд5

?
16.02.2018
13:49:11
кейлогер на венде и хоть https хоть ssh до попы а пароль 123456 по табличке аж бегом

Ad.x ??
16.02.2018
13:49:20
тогда уж 2факторную авторизацию делать

чем такую задрочку

Dmitry
16.02.2018
13:49:29
Кейлоггер работает на клавиатуре

Какой смысл

Делать против него шифрование перед отправкой?

В этом случае только визуальная клавиатура

?
16.02.2018
13:50:14
а от прослушки если соль будет у каждого своя уже будет сложнее

Dmitry
16.02.2018
13:50:23
С рандомный расположением символов каждый раз

а от прослушки если соль будет у каждого своя уже будет сложнее
Ты несёшь какую-то дичь в последних сообщения

Dmitry
16.02.2018
13:51:03
Во всех

?
16.02.2018
13:53:12
я говорю о том что при передаче с фронта md5(123456) и трафик твой каким то чудом расшифровали то пофиг то ты передавал 123456 что md5(123456)

Ad.x ??
16.02.2018
13:55:22
смс с кодом спасет тебя (после пароля)

?
16.02.2018
13:55:45
можно вайбер или телега

Максим
16.02.2018
13:55:47
OTP тогда уже, или одноразовые коды, смс перехватываются

если уж до конца включать параною)

Ad.x ??
16.02.2018
13:56:18
мд5 отпечатка пальца

Karina
16.02.2018
13:56:26
Всем привет, у меня есть вопрос, как раз схожий с вашим обсуждением. Что лучше использовать для шифрования персональных данных (паспорт, снилс)?

Google
Ad.x ??
16.02.2018
13:56:29
гоу блять )

Dmitry
16.02.2018
13:56:37
можно вайбер или телега
А как ты на телегу смс сбросишь? Это пользователю нужно будет искать бота и начинать с ним чат

Тоже мне конфеденциальная информация

??

?
16.02.2018
13:57:26
вайберу похер на все это если есть твой номер

Admin
ERROR: S client not available

Dmitry
16.02.2018
13:57:41
Ему двунаправленный нужен

SiZE
16.02.2018
13:58:03
Karina
16.02.2018
13:58:06
Я знаю про эти методы, но что лучше выбрать?

Dmitry
16.02.2018
13:58:08
А, увидел)

?
16.02.2018
13:58:09
нет он шлет сообщение тебе приходит что оно есть ты его или смотришь или лочишь

SiZE
16.02.2018
13:58:27
Я знаю про эти методы, но что лучше выбрать?
А вам сертифицироваться надо?

Максим
16.02.2018
13:58:32
Я знаю про эти методы, но что лучше выбрать?
перечисли тогда что знаешь, скажут что лучше

Dmitry
16.02.2018
13:58:51
нет он шлет сообщение тебе приходит что оно есть ты его или смотришь или лочишь
Я не завидую твоим пользователям) а если поставить аватар, то нужно будет в почту РФ с паспортом сходить?)

Слишком много действий)

Максим
16.02.2018
13:59:13
?
16.02.2018
13:59:13
гг ты это скажи супермаркетам и банкам

причем некоторые мудозвоны меняют исходняк хрен залочишь

Google
Dmitry
16.02.2018
14:00:03
Эм, да, я всегда регистрируюсь перед покупкой на сайте магнита и бегаю на почту, чтобы подтвердить регистрацию покупки ???

Karina
16.02.2018
14:00:24
Dmitry
16.02.2018
14:00:36
@pointdnd а ты прикольный)

?
16.02.2018
14:00:57
ты сюда ржать пришел или параною включать ?

Dmitry
16.02.2018
14:01:20
Как грубо

SiZE
16.02.2018
14:09:55
Не надо
Просто с рандомной строкой тогда

Karina
16.02.2018
14:10:16
Vladislav
16.02.2018
14:35:32
Почему когда вывожу в Yii2 blob из базы данных, он выдаёт наименование файла, а не бинарные данные?

Максим
16.02.2018
14:36:06
куда выводишь?

и как

Vladislav
16.02.2018
14:37:13
я просто обрабатываю GET запрос и нужно его передать public function actionGetFile($id) { echo $this->findModel($id)->binaryData; }

Dmitry
16.02.2018
14:57:46
Значит у тебя в бд не бинари лежит?

Vladislav
16.02.2018
17:41:20
а как сохранить правильно тогда выбранный файл в бинаре?

Vladislav
16.02.2018
18:33:32
@KorolDmitry а есть пример какой нибудь? И сохранять в бд в атрибут типа BLOB?

Dmitry
16.02.2018
18:37:13
@KorolDmitry а есть пример какой нибудь? И сохранять в бд в атрибут типа BLOB?
Зачем пример? из $_FILES (средствами yii) Достаёшь tempname и етот файл читаешь fread`om в переменную, содержимое переменной сохраняешь в базу

Vladislav
16.02.2018
18:45:24
@KorolDmitry а ок спасибо

Alexander
16.02.2018
18:59:23
http://yiiframework.ru/news/200/bootstrap-208

Павел
16.02.2018
19:02:20

Страница 975 из 1721