edogs software

edogs software
Рейтинг
775
Регистрация
15.12.2005
Должность
Программирование
Yurecm:
edogs, согласен, так задание для всех одинаковое. Делать его 30 минут.

Тогда вопросов нет.

Yurecm:
И вот что я терь должен каждого нанимать кто его выполнит?

Упаси боже, Вы правы.

Yurecm:
А для тех кто возмущается, вы сами программиста попробуйте нанять без тестового задания и испытательного срока, просто поговорив с ним, а потом расскажите об успехах.

Угу. А еще бывают кадры... тестовое задание в одном месте получат и где-нибудь на phpclub-е спрашивают как его выполнить 😂

Yurecm:
По поводу кидалова, тестовое задание на то и тестовое. Я не обязан брать каждого кто его выполнил.

Если у Вас НЕ одинаковое задание для всех кандидатов, то брать не обязаны, но работу оплатить в общем случае обязаны.

Иначе это провоцирует классический пример - берется заказ на перевод книги, нанимается 50 человек на тестовый период, каждый на 20 страниц, оппа - перевод готов, все свободны, халява сэр. И даже если им платится 10% от реальной цены перевода, это не аргумент.

Единственный вариант избежать этого - или использовать одинаковое, специально созданное задание для всех или оплачивать выполнение по полной ставке, если результат достигнут.

denis920:
Что ему помещает найти уязвимость использовать е е и не сообщить об этом мне еще и взяв деньги за проверку?

Отсутствие достаточного смысла в этом. Шанс полноценно использовать уязвимость крайне мал, а выгодна от нее призрачна и эфемерна. При этом найдя уязвимость программист явно сможет рассчитывать на дальнейшие вполне конкретные заказы, хотя бы на проверку дыр ту же.

denis920:
Ключевое слово думаю здесь не студия, а личная встреча, можно поговорить, пообещав большие заказы и сообщив о том, (что может быть не правдой) что Вы отдали скрипт еще на проверку в другую студию. Это будет стимулом для них найти дыры.

В студии работают обычные люди работу делает не студия, а конкретный человек. Если этот человек в штате, то он свой оклад по любому получит, ему по фиг на эти "большие заказы". Да и обещание больших заказов когда-нибудь потом, это скорее минус, чем плюс, если Вы заказчик - все давно в курсе что это приманка.

Более того, далеко не нулевой шанс на то, что Ваш заказ точно так же выполнил абстрактный фрилансер петя. На фрилансе очень много заказов от студий, при том зачастую немелких и для всех требуется NDA 😂

denis920:
Именно намеренных то я и боюсь, так как скрипт будет работать с партнерскими ссылками, количество трафика большое соответственно мои убытки могут быть значительными и если программист все хорошо замаскировал, увидеть что трафик уходит "налево" я смогу далеко не сразу.

Программист всегда сможет спрятать зловреда так, что шанс найти его программистом такого же уровня будет где-то 10%, а по времени такой поиск займет не меньше времени чем написать проект заново.

Если у Вас по настоящему крупный проект, то берите программиста в долю, что бы он был заинтересован в проекте, это во первых. Во вторых - наймите несколько программистов и ставьте им задачи так, что бы ни один из них в отдельности не имел контроля над проектом достаточного для незаметного причинения ущерба. В третьих - заключите юридически значимый договор на разработку с ответственностью за косяки, тогда зловредов еще и УК помешает вкрячивать.

denis920:
я заметил вредосностный код (редирект) в файлах .htaccess.
не исключаю возможность, что этот самый программист создал специально дыры в скрипте, с помощью которых он может получать доступ к серверу или к функционалу скрипта.

Вряд ли причина вредоносного кода в программисте. Это все равно что имея плащ-невидимку и сапоги-скороходы воровать печеньки в магазине именно в сапогах, что бы быстрее убежать. Или если без абстракций - программист бы так палиться не стал.

denis920:
Вообщем суть вопроса следующая: посоветуйте как лучше мне проверить данный скрипт на:

Закажите проверку любому другому программисту. Если боитесь "рекурсии", то пусть он выдаст список найденных косяков и сделанных правок. Это будет небольшая порция данных, легко контроллируемая.

Опять же, у нового программера будет большой стимул найти косяки старого, поэтому на ответственность можно положиться больше, чем при написании нового кода.

denis920:
не думаю, что крупная студия будет рисковать репутацией.

В случае со столкновением с крупной студией рисковать репутацией будете собственно Вы, а не студия.

Вот по Вашему мнению студия не будет рисковать своей репутацией... проблема в том, что многие так думают. Поэтому при столкновении petya23487 и крупной студии логика включится простая - крупная студия "она же не могла так сделать", "они бы не стали рисковать своей репутацией" и прочее... в результате петя который 100-500 раз прав - сидит и обтекает. При чем со студией Вы еще и договор такой подпишите, по которому будете не правы вообще при любом раскладе даже в суде, да и на форуме Вам тыкнут "ну ты же сам подписал договор". Так что "не сотворите себе кумира"© из крупных студий.

denis920:
Сколько вообще времени необходимо опытному программисту, что бы проверить на уязвимости такой небольшой, как у меня, скрипт? Это вообще очень трудоемкая работа? В каком диапазоне будут цены на такую услугу?

Вопрос насколько тщательно это делать. 100% тщательность проверки по времени займет минимум 50 % от времени написания скрипта, при этом не гарантирует 100% результата, т.к. все равно что-то можно упустить. Это при условии поиска не слишком хорошо спрятанных, но намеренных "зловредов".

TF-Studio:
edogs, не соглашусь.
Хороший адекватный программист на фрилансе будет иметь больше чем в офисе, особенно, если он не из дефолт-сити.
Особенно, если он нормальный трудяга, а не лентяй.
И клиентов ему искать уже не надо будет, они сами будут к нему идти по рекомендациям.

Цены сравнивать НЕ с дефолт-сити смысла нет никакого, если говорить о популярных специализациях. Неоткуда в деревне взяться хорошему программисту.

Что касается клиентов - проблема не в поиске, "проблема" в том, что надо с ним работать, а работа с клиентом это мало того что большой объем работы, так еще и прогер не являющийся профессионалом в этом - делает ее долго и неэффективно. В офисе же он занимается только программингом - эффективно и быстро.

Вы работали когда-нибудь в офисе в хорошей команде? Получил ТЗ, сел, кодишь, сдал. Всё. Утрируем, но так и есть.

На фрилансе это выливается в "3 дня беседуешь с клиентом пытаясь проявить несвойственные тебе коммуникативные, менеджерские и психологические скиллы, потом 1 день выполняешь задачу, потом 2 дня обсуждаешь что не так и еще день правишь". И это еще хороший вариант:) И это не потому что клиент тупой, как это модно кричать на фриланс форумах. Это потому что программист не владеет навыками общения с клиентом. У менеджера ими владеющего на это уходит в десять раз меньше времени. А если клиент белый и ему еще договор нужен - сколько еще времени у программиста без юр.образования на это уйдет?

taracov:
Сколько получает php программист на удалённой работе? Именно на удалённой, а не в офисе. В офисе нашёл сколько, а вот на удалёнке, нет. И если вы php программист, то скажите пожалуйста сколько вы зарабатываете?

Настоящий программист на удаленке получает меньше чем в офисе.

По 2 причинам.

1) Из-за поиска заказчиков и общение с ними на программирование непосредственно уходит процентов 25 времени.

2) Из-за того, что поиск заказчиков и общение с ними требует навыков менеджера, а не программиста (которыми настоящий программист не владеет), то даже эти 25% времени он тратит на заказчиков в 2 раза менее выгодных чем в в офисе.

Получается дисконт в 8 раз.

С другой стороны в офисе прогер обходится в 2 раза дороже, чем на фрилансе (налоги разные) плюс часть времени у него съедает фконтакт и бумагомарание (считай тоже в 2 раза), то есть получается дисконт на чистую работу в 4 раза.

Итого прогер (при прочих равных для заказчика) на фрилансе будет получать в среднем в 2 раза меньше чем в офисе. Подтверждение этой логики мы наглядно видим на своем личном примере, благо на фрилансе уже более 10 лет ошиваемся и позиции в офисах так же мониторим постоянно.

На эту логику есть возражение вида "а вот я ушел на фриланс и получаю в 10 раз больше".

Но это возражение обычно работает в ситуации, когда человек был не столько программистом, сколько менеджером. И уйдя в офис на должность менеджера/продажника, он бы получал в 20 раз больше, чем на фрилансе программером:)

microCD:
Курсы планирую.
Так-же хочу добавить, что сайт написал на голом html

Инфопродукты если говорить без экивоков? Забудьте о мегастоке, ВМ это дело не любит.

p.s.: вот похожий топик по мотивам /ru/forum/393214

sergey885:
Как это должно работать в идеале?
Может есть какие-то фирмы, которые как-бы предоставляют сервис по покрытию дефицитов нужных денег....?

Свой обменник включенный в крупные мониторинги хорошее решение - штатные операции обмена покроют обычный дисбаланс средств. А акции с повышенным курсом на обмен будут перекрывать сверхсрочный дефицит. До кучи доп. сервисами к обменнику могут идти те же партнерские программы казино, ввод/вывод, советы там всякие - будет доп. доход.

Unlock:
Для начала их надо найти в нормально виде. А то пишут - беспроцентный период 50 дней и люди понимают это так, что деньги надо вернуть через 50 дней, а то, что там надо сделать первый возврат не позднее 30-го дня, к примеру, хер найдешь где эту информацию.
Я вот по Сберовский картам так и не нашел информацию на сайте, кроме рекламных фраз про беспроцентный период.
Unlock:
Я вроде не страдаю проблемами с поиском информации, но вот условий по карте которую мне впарил Сбер, я так найти и не смог у них на сайте.

Мало ли кому пригодиться. (нашли меньше чем за 2 минуты)

Сбербанк - частным лицам - банковские карты - кредитные - (например) виза и мастеркард, там и ссылка на pdf документы по картам (справа в блоке) и прямо с надписи "льготный период кредитования" ссылка на разжевывание по грейсу

Unlock:
Вы допускаете, что кроме вас кто-то тоже в теме разбирается, прежде чем писать? :) До обращения в Сбер был обзвон большого количества банков, где узнавая про ИП говорили: давайдосвидания. Но надо помнить, что это был 2009 или 2010 год.

Допускаем конечно, и более того, не спорим с тем, что Вы подали в сбер и Вам не одобрили ипотеку.

Просто мы будучи ИП в 2010 году подавали на ипотеку в 5 банков (из 10 найденных в петербурге, которые согласились принять заявку от ИП, при чем мы обзвонили далеко не все, а только с интересными условиями), получив одобрение в 3. При чем это была весна 2010, ситуация с 2009 никак сильно не могла измениться, да и с тех пор ситуация по банкам принимающим документы от лиц которые ИП не ухудшилась. Поэтому нам позволителен легкий скепсис в отношении заявления "заявы на ипотеку от ИП не принимаются и тем более не одобряются, и уж тем более в прошлом", как Вы думаете?

Unlock:
Вот пожалуй в ВТБ не обращался, но теперь понимаю почему этот говнобанк по капитализации летит в пропасть и нахрен никому не нужен. Он направо и налево раздает кредиты организациям, которые потом вернуть не может и похоже так же с частными лицами. Зато у менеджеров с выполнением плана все хорошо. :)

Ипотечные кредиты, да еще и с 35-50% первым взносом - вполне себе надежные кредиты для банка. Кроме того, втб24 достаточно легко выдает автокредиты, опять же - залог. А вот беззалоговые - потребительский или кредитную карту там получить достаточно сложно. И прежде чем Вы снова сказали что мы не разбираемся в этом - это личный опыт.

Unlock:
Для начала их надо найти в нормально виде. А то пишут - беспроцентный период 50 дней и люди понимают это так, что деньги надо вернуть через 50 дней, а то, что там надо сделать первый возврат не позднее 30-го дня, к примеру, хер найдешь где эту информацию.
Я вот по Сберовский картам так и не нашел информацию на сайте, кроме рекламных фраз про беспроцентный период.

Без обид, но как-то странно. То Вам банк с ипотекой для ИП не найти, то инфу об условиях в договоре кредитном не найти 😂

Вообще, выплаты по кредиту раз в месяц - почти стандарт де-факто, не знаем ни одного банка где такой темы нет.

Всего: 12159