Sly32

Рейтинг
367
Регистрация
29.03.2012
bednyj #:

Контенщикам нужно идти в соц сети !  в соц сетях милиарди людей ! там хороший трафик 

Каникулы вам продлили там? что все пошли в соцсети?

ArbNet #:

Именно так мой первый проект и взломали, закинули шелл, изменили доступ, базу данных и всё, скрипт сайта, база в распоряжении взломщиков.

Это в очередной раз показывает твой уровень. Если ты не можешь разграничить доступы, сделать безопасную загрузку и прочее - о чем говорить.

В моем случае все будет работать на AWS. Советую посмотреть в него

ArbNet #:
Вот не надо все заслуги своей конторы приписывать себе одному, дай бог написал небольшую функцию,

Ты абсолютно прав. Я и описал только ту часть, которую делал сам,  над сервисом работала команда  порядка 10 человек и моя там только маленькая вышеописанная часть. Весь разработанный нами функционал займет пдф-файл на 10-к мегабайт если писать дескрипшен

ArbNet #:
А я вот сказки пока рассказываю, но скоро мои сказки былью станут 

Не станут. ты не можешь даже описать внятно что делаешь, привести пример, где твое движЕк даст преимущества, ты не проводишь тестирование, не умеешь  оптимизировать код, не понимаешь структуру, например микросервисов, не знаешь базы данных, не смог понять Реакт и Node, например. а все играешь в братьев Гримм

Игорь Родной #:
Не это. Породило общая, прогнившая, бюрократическая система, во всех ветках властях, гос. органах и структурах, вузах. 

Тогда причем тут молодежь? Значит надо идти менять власть, систему, а молодежь подтянется)))

А уравниловка очень опасная штука, проходили и видим что получилось

timo-71 #:
Но, и проверять надо

Конечно, и как раз МИМЕ   похоже для меня самый актуальный и простой вариант. 

Вообще это требование заказчика. И скорее для того, чтобы не кидали мусор в хранилище. Потому что не могу представить сценарий, по-которому загруженный файл сможет что-то поломать. При попытке его загрузить он просто не отобразится

sdevelop #:
Как тут можно не дерзить, если ситуация дошла до того, что чуть ли не каждая шаурмячная сейчас пытается найти универсальных разрабов за дошик

ну так тебя же никто и не заставляет к ним идти) Вон для них арбнет пишет чудо-движЕк 

ArbNet #:
так как ничего подобного даже представить не можешь не то чтобы сделать.

Я только за последних 4 месяца реализовал функционал, о котором тебе даже думать рано. Например каталог видео-аниме, в частности кабинет пользователя с разграничением по уровню аккаунта-подписок, тайминг просмотра твоих подписок. И этот код уже на проде и успешно используется компанией, которую выкупила Sony. 

А вот эти твои детские игрушки с попыткой сделать веб страницу через хмл шаблон - уже даже и не вчерашний день.

VadimGen #:

грузи картинки на отдельный сервер, например selectel, копейки стоит

если нет, то есть только один вариант обезопаситься

загружай картинку, бери её размеры, создавай картинку размером меньше в рандомно раз, например на 1.4 % или 2,45 % и так далее, то есть каждый раз рандомно  немного уменьшай пропорционально размер

и заноси на неё загруженную картинку

загружённую картинку удаляй

нужно оооооочень постараться чтобы код запихать в картинку и запустить

У меня и так все храниться в AWS S3 Bucket

Играться с размерами не могу - работа с документами где строгая привязка к координатам полей. 

Поверх проверки типа будет еще вирускан миддлварей висеть

Vladimirus #:
Спасибо что напомнили - еще программисты зачастую имеют проблемы с общением.

Скорее, проблемы у тех, кто пытается общаться с программистами) Ну для меня нормально на ты в сети обращаться, не вижу проблем. Эх этим и хорош английский язык, где всегда только на вы) 

Всего: 7117