Sly32

Рейтинг
367
Регистрация
29.03.2012
htexture #:
получит 403 ошибку,

можно за ддосить страницу логина, если она переименована - будет отдавать 404

В последнее время подсели на сыры для фондю опять. Нашли пару хороших сортов типа Руже, к нему итальянские крутоны и испанский хамон и красный перец, греческие фаршированые оливки ну и конечно Primitivo Pugla)) 

Парадокс, но фарг из индейки можно екпить дешевле куриного - для болоньезы самое то.

Мраморная говядина по 60 злотых - взяли попробовать - 5-7 минут на раскаленной сковородке - тает во рту.

-= Serafim =- #:
большая часть взломов производится не брутфорсом пароля. Почитай про уязвимости.

А можешь рассказать вкратце? Вот я считал что больше всего ломают фишингом, на втором месте как раз брутфорс. Кроме страниц логина уязвимы FTP, console, database, но это все ломается в основном подбором пароля. Иньекции в БД уже давно из области сказок

Лайфхак - регистрируешься на AWS.amazon - получаешь free tier на год с доступом к куче ресурсов например база данных на 20 гиг на инстансе с оперативой 2 ГБ, VPC, хранилищем для файлов etc... 

Всех расходов - $0.62 в месяц за доменное имя. Через год подключаете новый акк)

Имеет смысл делать оригинальными страницы входа в админку сайта, страницу логина. И конечно при этом правильно обрабатывать  400 и 500 коды ошибок. Для остальных страниц особо не важно. И опять же - нормальный роутинг не должен показывать, как у вас папки на хостинге называются - вы меняете название в url 
Aisamiery #:

Меня опыт с монгой не впечатлил если честно, по этому в зависимости или постгря или эластик

У нас все данные хранятся по итогу в json обьектах, а в постгрес приходится собирать это все джойнами в итоге запросы больше 5-и секунд. Про эластик как то не думали -с лямбдами амазоновскими он вроде как не сильно полезен

plab #:
А руководитель проекта кто по вашему?

Уж точно не fullstack))Ты намешал понятий и в принципе не представляешь, как это все устроено. Менеджер не всегда есть технический специалист, у него другие задачи. Но часто инженер переходит в менеджеры и это сильно помогает. Но для этого тоже надо много учиться и accесменты на такие должности покруче инженерных по охвату. 

plab #:
Менеджер в области IT, который не понимает связей и зависимостей в проекте, не может быть грамотным.

Конечно. Но опять же это не надо быть для этого фуллстэк. 

plab #:

Мой доход как владельца мелкого самописного проекта меньше вашего, но и плотно работаю я в среднем 3 часа в сутки.

Байда о том, что такие сайты бесполезны глупа

я спросил что именно приносит прибыль? а не про полезность. я пока не понимаю, как конвертируется количество посетителей в деньги у вас

plab #:
. А чисто ради зашибить бабла.

Я участвовал и в чисто благотворительных проектах, например для детского хосписа писал систему поиска и бронирования менторов, так и в сугубо коммерческих. Например биллинг- систему для Funimation corp - это крупнейший азиатский портал аниме, высогонагруженная система, там ежесекундно 50-60 тысяч посетителей которые смотрят видео. Первое нет смысла обсуждать, а второе ради бабла? конечно. Полезно - сам решай. А твой сайт какую пользу приносит в сети? 

Yandex-007 #:
Кто-то например захотел свадебный салон или прокат туристического снаряжения.

А какое это будет иметь отношение к программированию?

Aisamiery #:
а мне интересно и я изучаю в свободное от работы время и пилю какие то свои проекты )))

Ну для себя я тоже счас смотрю и на фронт. Аот задался один проектик с джанги переписать на FastApi асинхронный + Mongo и с React на фронте. Ну и захостить все это в AWS. На Go тоже смотрю - он конечно крут - для вебсервера вообще здорово

Shelton724 #:

Это не совсем программирование в его классическом понимании. Это ближе к компонованию пакетов для решения решённых задач.

Это клепать сайтики на вордпрессе - к программированию отношения никакого не имеет. А писать сервисы и использовать готовые пакеты - нормально на любых языках. Например ксть куча пакутов для работы с CSV файлами, сериалайзеры, работы с БД и прочее. 

Всего: 7118