dkameleon

dkameleon
Рейтинг
386
Регистрация
09.12.2005
Интересы
деньги, секс и рок-н-рол
Prior:
Мне вот интересно: те, кто с критикой альтернативных источников энергии выступают - вы как-то объясняете для себя все те инвестиции в эту сферу? Что - прям все инвесторы такие глупые и очевидных вещей не понимают? Или просто на пиар работают (дескать вот мы такие энергонезависимые)? ... но дороговато что-то для пиара. Или может всё-таки на будущее работают такие инвестиции?

не мешайте людям газ пиарить :) как никак ключевая статья доходов :)

Ещё какие-то чудики в своем калькуляторе нагнетают, дескать в России налогов платят аж на 47%

а нидерландцам всего 41% приписывают :)

подобную фигню с отображением того же шрифта решал с помощью включения видеоускорения.

transform: translate3d(0,0,0);

при чем отображение барахлило только в ФФ.

Stek:
А чем аудиторы могут подтвердить свою квалификацию ? Я фактически любой код могу повернуть как в хорошую, так и в плохую сторону. Этот топик, этому пример. Кому верить ?
Ну и попросите аудитора принять ответственность - сольется как и любой "гарант", банально перемалывающий процент от денежной суммы.

ну если вы аудитору предложите ставку программиста, то конечно сольется.

аудит вообще может быть проведен программистом схожего уровня.

тестеры и манагеры, делающие коде-ревью не обязательно на голову выше прогера, просто это механизм двойного контроля.

Вон, TiA практически сделал ревью с фиксами. Бесплатно.

tysson:
можно ли места кода под sql инъекции использовать для снижения стоимости программирования? Я плачу хорошие деньги, на выходе получаю не качественный код. Ведь насколько я понимаю, такие вещи должны быть написаны правильно в базовом варианте кода.
Или программер может сказать, что убрать такие вещи стоит еще столько то денег?

1. возможно, проверка входных параметров проводится где-то в другом месте, хоть это уже сродни говнокодингу. потенциальные уязвимости - ещё не уязвимости.

2. вы договаривались о работоспособности кода или о качестве кода? я подозреваю, что вам будет сложно сбить ставку на основании поверхностного анализа в этой теме.

мне кажется проще от прогера добиться полного соответствия работы с тз,

затем договорться, что вы на стороне сделаете аудит и он все уязвимости и баги исправит.

лично я все свои баги исправляю бесплатно. думаю, у многих фриланс-прогеров аналогичный подход.

Chukcha:
Все входные данные должны проверяться на валидность!

боюсь, что нотисы правильно обрабатывает подавляющее меньшинство прогеров :(

tysson:
//Вычисляем необходимуя площадь в кв. м.

прогер плохо владеет английским

tysson:
//Create new record

код писали два прогера или один копипастил :)

потенциальные скл-инъекции:

tysson:
$query = "SELECT product_desc FROM #__vm_product WHERE product_id ='{$product_id}'";
tysson:
$query = "SELECT id FROM #__vm_clicks WHERE product_id ='{$product_id}' AND created='" . date("Y-m-d") . "'";
tysson:
$query = "INSERT INTO #__vm_clicks (`id`, `product_id`, `hits`, `created`)
VALUES (NULL, '{$product_id}', '1', NOW());";
tysson:
$query = "UPDATE #__vm_clicks set `hits`=`hits`+1 WHERE id={$id}";
Lidiya:
rustelekom, был ! но его уже нет там. а что сам этот код делает? перенаправляет?

в скрытом фрейме подгружает пользователю вирус

Grozd:
Меньше чем за 30 дней сайт заработал в Adsense около $1700 (~112.000 тыс. руб.)
Grozd:
За последние 27 дней было потрачено около 0,88 биткоинов, что составляет примерно $400

нелохой арбитраж :)

а выплата, выплата уж была? :)

Каширин:
Существенная часть их не доходит. То есть несколько десятков процентов просто не приходит никогда, и деньги никто не вернет.

на Али возврат денег получить за недоставленный товар - раз плюнуть.

Dinozavr:
если где-то нет кого-то, значит кто-то где-то есть...
жара->больше влаги испаряется->где-то она выпадает дождём. в условиях глобальной торговли какая вам разница откуда бананы: из африки или из бразилии?

года сильной засухи может хватить чтобы сильно поредела флора и фауна.

такого же года "где-то" может хватить чтоб проливными дождями была уничтожена местная флора и фауна.

к слову, бананам надо минимум год-полтора от посадки до плодоношения,

и не только обильных ливней, а и соответствующей температуры.

так что насадить спонтанно "на завтра" не получится.

Всего: 8009