|
2.23, Ordu (ok), 00:13, 05/07/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Я думаю, ты подобрал наилучшую формулировку. Просто нечего больше добавить.
| |
|
1.3, анан (?), 11:33, 04/07/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
> 20 проблем могут привести к выполнению PHP-кода
php-шники не умеют писать код
| |
|
2.7, Аноним (7), 11:58, 04/07/2019 [^] [^^] [^^^] [ответить]
| –4 +/– |
Гы, не умеют. Больше половины рунета крутится на 1С Bitrix, написанном, вообще-то, на php. Если это не успех, то я не представляю что же.
| |
|
3.12, mickvav (?), 12:11, 04/07/2019 [^] [^^] [^^^] [ответить]
| –2 +/– |
Существует значимое количество php-ников, которые пишут небезопасный код.
Какая часть из "большей половины рунета" уязвима к какому-нибудь варианту XSS - можете посмотреть в том же источнике, где и информацию о "большей половине" взяли?
| |
|
4.29, пох. (?), 14:21, 05/07/2019 [^] [^^] [^^^] [ответить]
| +/– |
я вам страшную тайну открою, но в сам битрикс с лохматых времен встроен аналогичный фильтр, блокирующий (и фильтрующий на время вообще айпишники) попытки детишек подобрать xss или sql injection - до того как эти данные доберутся до чувствительных мест.
Кстати, не так уж плохо и работает, даром что да, на php.
| |
|
3.13, iCat (ok), 12:16, 04/07/2019 [^] [^^] [^^^] [ответить]
| +6 +/– |
>...Больше половины рунета крутится на 1С Bitrix...
"ниачом" Почти вся страна трахается с ОдинАсской. Это не делает её образцом качества.
| |
|
4.27, Аноним (27), 12:06, 05/07/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
И кроме эрафии нигде не используется, что недвусмысленно намекает на ее пригодность
| |
|
5.28, пох. (?), 13:23, 05/07/2019 [^] [^^] [^^^] [ответить]
| +/– |
скорее на то что документация написана в основном по-русски, и на стековерфлоу хрен что найдешь, в отличие от яндекса, который иногда притаскивает ссылки на всякие полезные форумы угадай-на-каком йезыке.
Ну и насчет эрефии ты загнул, из десяти грошовых разработчиков-на-битриксе - девять будут с Украины, и еще один беларус.
а весь мир трахается с вротпрессом и , вот, магнетой. Не больно и жалко того мира.
| |
5.30, iCat (ok), 15:56, 05/07/2019 [^] [^^] [^^^] [ответить]
| +/– |
> И кроме эрафии нигде не используется, что недвусмысленно намекает на ее пригодность
Украина, Казахстан, Белоруссия - это тоже "эрафия"?
| |
|
|
3.15, th3m3 (ok), 13:02, 04/07/2019 [^] [^^] [^^^] [ответить]
| +6 +/– |
Откуда данные? Давай статистику. Вангую, что там в лидерах будет далеко не Битрикс, а какой-нибудь Wordpress.
| |
|
2.18, Аноним (18), 13:43, 04/07/2019 [^] [^^] [^^^] [ответить]
| +/– |
Уязвимости из-за десериализации phar это чистой воды проблма дизайна самого PHP, надо же было додуматься автоматом парсить и выполнять код из phar файлов при вызове file_exists(), fopen(), file_get_contents() и file().
| |
2.19, Аноним (19), 14:30, 04/07/2019 [^] [^^] [^^^] [ответить]
| +/– |
>php-шники не умеют писать код
Если JSники макаки, то эти павианы.
| |
|
1.5, Аноним (5), 11:43, 04/07/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
Они там eval'ы фигачат что ли? Почему так много Remote Code Executuon
SQL Injection? Они что там, про Prepared Statement не слышали?
| |
1.8, YetAnotherOnanym (ok), 12:01, 04/07/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Разработчик должен сосредоточиться на бизнес-логике!
Разработчик должен сосредоточиться на бизнес-логике!
Разработчик должен сосредоточиться на бизнес-логике!
| |
|
2.11, freehck (ok), 12:05, 04/07/2019 [^] [^^] [^^^] [ответить]
| +13 +/– |
Разработчик должен делать не правильно, а быстро!
Разработчик должен скопипастить десять раз один кусок кода!
Разработчик должен придумать бизнес-логику сам по ходу выполнения задачи!
| |
|
1.14, Приебалт (?), 12:43, 04/07/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +7 +/– |
Magento - оно такое и есть, бессмысленное и беспощадное гуано. Потому и дырявое. Слишком овердофигаинженернутое. Слишком гибкое, чтобы было понятным и удобным. Только одну вещь выполняло и выполняет: стричь бабло с энтерпрайза. А, и время разрабов жрать. Там проблема не в php, а в головах, породивших это хтоническое чудовище.
| |
1.25, DIO (?), 09:04, 05/07/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
судя по всему , все "специалисты" хающие пхп пишут веб на суровом перле или гламурном эрланге.
ребятки, подверните джинсики, допейте смузик и все по детсадовским группам рассказывать бизнесу как ему надо жить :)
| |
|
2.26, пох. (?), 10:34, 05/07/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
дружище "специалист по пехепе", мы, понимаешь, совершенно незаинтересованы в том, чтобы бизнес - выжил. Это не наш бизнес.
| |
|
|
4.35, пох. (?), 20:08, 05/07/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Так-так, а где ваше резюме, говорите?..
в нем все нормально - "мотивация", "вовлеченность", "ориентированность на командную работу". Из какого-то корпоративного кодекса, кстати, списывал ;-)
А чо, им можно врать, а мне нет?
А в той (единственной) компании где топ-менеджеры говорили "вы - исполнители, если что - просто найдете новую работу, да еще с хорошй строчкой в резюме. А нам - тонуть с этим кораблем!" - там резюме и не спрашивали.
| |
|
5.37, Аноним (37), 03:53, 06/07/2019 [^] [^^] [^^^] [ответить]
| +/– |
> в нем все нормально -
А потом они удивляются, что работают в таком корпоративном болоте и хейтят.
| |
|
6.38, пох. (?), 09:04, 06/07/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
> А потом они удивляются, что работают в таком корпоративном болоте и хейтят.
как ни смешно (не)корпоративное болото образовалось как раз вот в той, единственной.
Просто потому что они там гуляли на свои, тоже принципиальные были. А это в какой-то момент приводит к стагнации, хоть ты что делай. И вот сидишь ты такой, уже лысый мальчик и седые волосы в бороде уже не удается прятать, в окружении старых компьютеров и древних систем (вот именно потому что деньги не с неба понападали и их стараешься экономить) - 20, 30 лет. Оно тебе хочется? Зато вот да - на пехепе там не кодили и даже аутсорсерам запрещали, рано как и прочих откровенно-гуано технологий избегали, где смогли.
А в громадных конторах, где hr'ы читают вот этот весь bullshit и не видят в такой писанине ничего странного - скучно точно не бывает. Каждый день какая-то новая пакость.
| |
|
|
|
|
|
|