edogs software

edogs software
Рейтинг
775
Регистрация
15.12.2005
Должность
Программирование
SamCram:
Взял кредит 200 WMZ на 15 дней до 6 апреля. К возврату 229 WMZ, штраф за просрочку — 1 WMZ в день.

Всегда было любопытно: какой смысл штраф за просрочку (1вмз в день) делать ниже чем ставка кредита (29вмз за 15 дней ~=2вмз в день). Это не штраф тогда, а прям бонус какой-то - просрочил - плати по ставке меньше чем если бы взял кредит.

humbert:
То что нужно, огромное спасибо

P.s. не то, там сравнение по всей строке concat_ws('~',p2,p3) происходит, т.е. 47~6 будет больше чем 327~2

Если оба числовых, то скорее всего поможет

SELECT p1, max( p2 *100000000000000 + p3 ) FROM table1 GROUP BY p1 

Плюсы тут в том, что нет джоинов лишних:-\ Разбирать результат ничуть не сложнее.

Элементы в группе имеют случайный порядок. Поэтому для P3 выводится случайное значение из группы с одинаковым P1.

Есть "типа хак" для такой выборки, делайте нечто вроде

select p1, max(concat_ws('~',p2,p3)) from table1 group by p1

и потом разбирайте результат на php - простым explode по ~. В таком случае у Вас получится что к p2 прицепится именно правильный p3, т.к. конкатятся они с учетом строк где находятся.

_t2:
Плюсы соньки - дизайн с матовой крышкой.
У самсунга В минусе - глянцевая крышка,

Минус соньки - глянцевый дисплей.

Плюс самсунга - матовый дисплей.

Мы бы взяли самсунг.

President Johnson:
У сонек, только Z серия хорошая и дисплеи Vaio Plus и Premium. Обычные экраны Vaio, мягко говоря - отстой.

Да. Верно.

Veterok2009:
Здравствуйте. Интересует такой момент. Заказываю в разработку сайт, на нем много операций с финансами (электронные платежные системы, карты и тп). Могу ли я указать в тз, что при взломе и\или "угоне денег" у пользователя через дыру на сайте вся ответственность ложиться на плечи разработчика (для примера программиста)? Если да - возможно ли это как-то утвердить на бумаге? Как вообще в итоге доказать, что взлом или какие-либо другие действия для кражи денег со счета, - это вина имено разработчика?
Спасибо

Проблема именно в том на самом деле, что бы "доказать".

Мы как разработчики - пару раз подписывали договора с ответственностью за взлом через дыру, но...

а) Бремя доказательств было на заказчике. То есть он после "угона" должен был проводить расследование и однозначно доказывать, что взлом был по нашей вине прямо или косвенно. При чем естественно должна была наниматься третья сторона.

б) Обязательно оговаривали абонентскую плату за поддержку, на все время предоставления гарантий. Потому что иначе нереально следить за текущей ситуацией.

в) Цена была изрядно выше, как минимум +10% к цене от лимита ответственности. И как минимум 100% к цене заказа.

г) Заказчик обязывался не только своевременно реагировать на взлом (не так что увели ВМ, а он через полгода проснулся), но и ограничивать тех.средствами платежных систем мак.сумму потерь в час/сутки (те же вебмани - доверенность/лимит или баланс кошелька).

д) И разумеется заказчик обязан был подавать во всякие суды по факту взлома.

За всё время работы всего 3 раза заказчикам это было интересно и подписывался договор. К счастью ни разу ничего плохого не случилось. Но честно говоря сейчас условия ставили бы еще жестче.

Forum:
Думаю найти толкового человека без нескольких лет.

---------- Добавлено 20.03.2012 в 21:33 ----------

ВОТ, ПОМОЩЬ МНЕ ПРЕДЛОЖИЛИ

Сообщение от Forum
Цитата:

================================
И таких подавляющее большинство!

Таких как Вы - не подавляющее большинство, Forum:)

Большинство спрашивает портфолио, если оно нужно, а не паясничает что "портфолио не надо".

Большинство не цитирует личную переписку и не искажает ее.

Большинство если не тянет бюджет, самим же заявленный, то не истерит говоря про 500,000, а обсуждает можно ли его изменить.

Большинство спрашивает телефон, если ему очень хочется поговорить (а не решить задачу) вместо того что бы паясничать говоря что "телефона не надо".

Большинство не обсуждает репу, тем более на ресурсе где это запрещено правилами форума.

Если предложение не интересно, то большинство не отвечает или отвечает что оно не интересно, а не отвечает подхамливая.

Большинство в общем ведет себя адекватно.

Мы предложили Вам решить Вашу задачу - Вы в ответ на предложение помощи - повели себя некрасиво. Свое предолжение отзываем. Не знаем зачем Вы создали этот топик, но сильно сомневаемся что Вам действительно нужно решить поставленную задачу.

Mr 13:
Ясно, отвечаете вопросом на вопрос, и лишь предполагаете. Так вот, скажу я вам - битрикс это та ещё говнояма, там не то что с исполнителями беда - там и сама система черту все ноги переломает.

Угу. Золотых партнеров на сайте навалом. Но из них только 1-2 может сделать что-то отличающееся от "родного" движка по функционалу и не накосячить (последнее время наблюдаем порталы с 500-2000 запросов на страницу через раз), и при том цены у этих 1-2 такие, что можно цмс с нуля под задачи заказать:)

Toshka:
Поставщик назад не возьмет конечно же.

Договориться с поставщиком что бы брал назад, пусть даже с небольшим дисконтом "за труды". Если поставщику Вы важны - пойдет на встречу, если не важны - поискать того кому будете важны. Бороться с покупателем как бы не особенно осмысленно в такой ситуации.

Wmexchangeme:
У нас реально выгодные курсы.

Хуже чем на без проблемном wm.exchanger.ru, официальном сервисе. Вопрос - кому Вы нужны?

AlienZzzz:
Давайте по-порядку

1. щифрование данных - если вы про ссл, то прикрутить его не представляет сложностей, но опять же в начале темы я написал, что пользуйтесь и если у Вас будет интерес будет и развитие, я писал его под свои нужды и как оказалось, что он интересен не только моему окружению.
2. хранение чужой информации в открытом виде - тут я не очень понял, в чем открытость информации, логин пароль, пароль в базе как мд5хеш, вроде как все закрыто. база постгре соответствует стандартам безопасности.
3. портал на джанге, что тоже немаловажно, так как в отличие от пхп разместить исполняемый код невозможно даже теоретически.

Поясните, почему вы считаете портал не защищенным( про ссл я маханул, но опять же поставить его дело 40 минут, ну максимум часа не больше).

Вася создал у Вас проект и разместил там пароль на свой сервер.

Этот пароль будет технически доступен куче народа, т.к. у Вас на сервере он или хранится в том виде в котором размещен (т.е. в открытом) или в лучшем случае у Вас на сервере хранится все что нужно что бы его добыть. Доступен он будет Вам - т.к. Вы владелец (тут рядом на сотни тысяч люди с куда большей репутацией кидали, так что на репутацию ссылки не катят), персоналу который занимается администрированием сервера (в том числе и каким-нибудь начинающим админам, которые пошли проапдейтить ОСЬ, а получают 300 баксов в месяц имея доступ к инфе на миллионы), злым хакерам (которые ломают вообще что ни попадя, и отсутствие пхп не панацея) и так далее. Вопрос - кому это на фиг нужно в серьезных проектах?

Говоря о шифровании на стороне клиента, (к сожалению ничего подходящего под руку не подвернулось сейчас, что бы привести в пример, поэтому грубо своими словами), мы подразумевали, что отправленный клиентом текст "петя, выезжай, срочно, пароль 12345" шифруется в браузере клиента ключем и уходит на сервер в зашифрованном виде типа "фыопрфылрпфыдпр", где в зашифрованном же и сохраняется (тем самым недоступен не Вам, ни админам сервера, ни злым хакерам, ни прочим). И соответственно когда информация клиентом с сервера запрашивается, то приходит она ему в том же (зашифрованном виде) типа "фыопрфылрпфыдпр" и расшифровывается опять же ключем на стороне клиента превращаясь в "петя, выезжай, срочно, пароль 12345".

При чем в принципе это не особо помешает структурированию данных - связывать можно обезличено, хотя несомненно несколько осложнит поиск по вхождению каких-то строк.

p.s.: нечто вроде того о чем речь http://habrahabr.ru/post/113242/ .

AlienZzzz:
1. пароли не хранятся открытые
2. ссл достаточно, чтоб данные не ушли наружу.

Вы совсем не поняли о чем речь, да?

Охохо, все печальнее чем мы думали.

AlienZzzz:
4. "Этот пароль будет технически доступен куче народа" - доводы, теоретически все тогда доступно всем по вашей логике.
5. https://deal2deal.ru/ - на ссл теперь( не покупной, сейчас нет смысла вгонять 1.400 евро за два года на сертификат)

4. При шифровании на стороне клиента - нет, в этом и дело, попробуйте разобраться о чем речь.

5. http://www.thawte.com/ssl/index.html - далеко не самые дешевые сертификаты, 260 долларов на 2 года. Смысла вгонять 260 долларов может и нет, но смысла ссылаться на цену в 1400 евро тоже нет:)

AlienZzzz:
Я понимаю Ваши опасения, к безопасности я подхожу очень серьезно, изучение линукса начал с 1999 года, поэтому и ответственность понимаю.

Тогда тем более непонятно, почему выбрано хранение чужой информации в открытом виде. Можно было бы добавить (достаточно легко) шифрование на стороне клиента и передачу на сервер только зашифрованных данных и наоборот соответственно (как во всех приличных сервисах подобного толка), это сняло бы все вопросы по безопасности данных. Но Вы выбрали не делать этого.

Всего: 12159