• Востановление пароля, как сгенерировать случайную ссылку?

    @Arik
    php.net/manual/en/function.random-bytes.php
    если старая php то https://github.com/paragonie/random_compat
    ну или самому сгенерировать
    при этом тип поля должен быть binary, а то половина отпадает + время жизни не более 20 мин или часа. лучше для этого отдельную модель/таблицу
    Ответ написан
    Комментировать
  • Как эффективно изучать angular js?

    Fesor
    @Fesor
    Full-stack developer (Symfony, Angular)
    1) продолжаем учить "ванильный JS", паралельно почитывая про babel, es2015 и т.д.
    2) когда мы ищем информацию в интернетах - учитываем что сейчас актуальная версия ангуляра - 1.5, второй ангуляр в бете, так что 90% информации устарело. Я даже больше скажу - даже официальная документация устарела, обновленный вариант сможете найти на github проекта в пул реквестах.
    3) https://github.com/gdi2290/ngExam - рекомендую этот список тем того, что вам надо знать про ангуляр (ну и не только).
    4) https://github.com/AngularClass/NG6-todomvc-starter - тут я попытался собрать полезные статьи на тему что надо учить и как + пример маленького современного приложения. Так же в ишусах к NG6-starter обсуждается как лучше его готовить.
    5) https://habrahabr.ru/post/277087/ - про angular 1.5 и то как я готовлю ангуляр.

    Ну и так же не стоит пренебрежительно относиться ко всяким реактам и эмберам - идеология у всех приблизительно схожа, все крутые чуваки юзают компонентный подход (потому что это удобно и логично для проектирования интерфейсов), у всех примерно одинаковое виденье по поводу data-flow в приложениях и т.д. Так что с ними ознакомиться тоже можно, у реакта чуть больше расписано про компоненты например.

    Ну и да - обязательно прочитать документацию к ангуляру. Возможно не всю сразу но базовые понятия что бы раскрыть. И разобраться с тем что значит "декларативное представление".
    Ответ написан
    4 комментария
  • Кто стащил деньги Скрилл или Альфа-банк?

    Sanes
    @Sanes
    Вы для начала дождитесь ответа от Скрилла. Сейчас у вас не проблема, а сплошные подозрения.
    Ответ написан
    2 комментария
  • Вопрос: *{ что вы тут обычно пишете? }?

    fr_end
    @fr_end
    Frontend разработчик
    Ничего, использую reset.css или normalize.css
    Ответ написан
    2 комментария
  • Что отличает freelance программиста от корпоративного?

    Fesor
    @Fesor
    Full-stack developer (Symfony, Angular)
    Проблема как раз таки в том, что нужен опыт командной разработки. То есть если вы фрилансер и вы работаете еще с десятком человек - то это не сильно отличается от "корпоративного" разработчика.

    А по поводу стэка... ну как правило фрилансеры одиночки плохо знают git/hg (commit, push что еще надо), не знакомы с такими вещами как CI, CD, не пишут тесты. А что уж говорить о методологиях разработки, их и "корпоративные разработчики" частенько не понимают.
    Ответ написан
    18 комментариев
  • Как добиться DRY в конфигурации nginx для множества однотипных сайтов?

    @miksir
    IT
    Генерировать чем-то еще. Это в какой-то мере полуофициальная позиция разработчиков nginx. Но если хочется все же поиграться с единым конфигом - смотрите в сторону одного server блока и подстановки туда всяких переменных (типа рута и т.п.) через map. Например,
    map $host $newroot {
    hostnames;
    default /home/notfound/www/;
    .mysite.ru /home/user1/mysite.ru/www/;
    include user2_map.conf;
    }
    server {
      listen 80 default;
      server_name _:
      root $newroot;
    }

    Да, и вот такое
    if ($host = 'www.$site_name') {
        rewrite ^/(.*)$ http://$site_name/$1 permanent;
    }

    лучше описать отдельно
    server {
       server_name ~^www\.(?<newhost>.+)$;
       return 301 $scheme://$newhost$uri$is_args$query_string;
    }
    Ответ написан
    Комментировать
  • Какие ноутбуки выпускаются с COM-портом?

    gbg
    @gbg Куратор тега Железо
    Любые ответы на любые вопросы
    Разве что всякое очень дремучее старье начала нулевых. Или околопромышленные варианты.

    Пока что неплохие результаты дают конвертеры RS232<->USB (на чипе FT232), есть даже пример успешного использования конвертера UART<->Bluetooth (Модуль HC-05).

    Все зависит от устройства, которое нужно прицепить. Если дело ограничивается стандартным UART или RS232 - сойдет практически любой конвертер. А вот если в дело вступают дополнительные линии интерфейса RS232 - возможны трудности.

    В крайнем случае, возможна организация дичайшего колхоза из адаптера USB-PCMCIA

    - и вставки в него адаптера PCMCIA-RS232.

    На древних ноутах, у которых слот PCMCIA был на борту, таковой адаптер работал неотличимо от встроенного порта RS232.
    Ответ написан
    4 комментария
  • Какие ноутбуки выпускаются с COM-портом?

    @LiguidCool
    Те, в которые вставляется USB переходник.
    Я уже лет 10 не помню ноутов с COM-ом.
    Ответ написан
    Комментировать
  • Где лучше проверять входные данные, в контроллере или в модели?

    Fesor
    @Fesor
    Full-stack developer (Symfony, Angular)
    Данные надо проверять там, где они есть (гуглить "GRASP информационный эксперт").

    В вашем случае мы говорим о "входящих данных". В контексте вопроса стало быть мы говорим о контроллере. Для модели данные тоже будут "входящими" но это уже будут данные в формате модели (например вместо строки готовый DateTime объект и т.д.)

    Модель же не должна входить в "невалидное состояние" за счет бизнес правил и т.д (банально не должно быть возможности вызвать какой-то метод и сломать целостность состояния модели). А стало быть валидировать ее нет смысла.
    Ответ написан
    2 комментария
  • Какую "легкую" js библиотеку с templating and 2way-data-binding выбрать?

    riky
    @riky
    Laravel
    матрешка js
    Ответ написан
    Комментировать
  • Как объеденить 2 жестких диска ( не раздела) в один под windows?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Можно но проблем много.

    1. Можно объединить в программный рэйд нулевого уровня - но это довольно небезопасная конфигурация.
    2. Можно объединить в программный рэйд первого уровня - но это потеря половины пространства.
    3. Объединить диски можно с помощью storage spaces, однако тогда с них не загрузишься, а на SSD у вас как раз система, ну и вышеуказанные причины так же будут актуальны.
    4. Объединить их можно с помощью банальных симлинков, или монтирования диска в папку. Этот вариант вроде без проблем.
    Ответ написан
    1 комментарий
  • Попросили проверить код, на что смотреть нужно?

    index0h
    @index0h
    PHP, Golang. https://github.com/index0h
    Смотря зачем)). Я когда делаю Code Review критерии следующие:

    * Безопасность:
    - Каждый аргумент метода простого типа должен проверяться на тип в случае его проксирования и на граничные значения в случае обработки. Чуть что не так - бросается исключение. Если метод с кучкой аргументов на 80% состоит из поверки из аргументов - это вполне норм))
    - Никаких trigger_error, только исключения.
    - Исключения ДОЛЖНЫ быть человеко-понятны, всякие "Something went wrong" можно отдавать пользователю, но в лог должно попасть исключение со стектрейсом и человеко-понятным описанием, что же там пошло не так.
    - Каждый аргумент (объект) метода должен быть с тайпхинтингом на этот его класс, или интерфейс.
    - За eval как правило шлю на **й.
    - @ допускается только в безвыходных ситуациях, например проверка json_last_error.
    - Перед работой с БД - обязательная проверка данных.
    - Никаких == и !=. Со swtich - единственное исключение, по ситуации.
    - Если метод возвращает не только bool, а еще что-то - жесткая проверка с ===, или !== обязательна.
    - Никаких условий с присваиваниями внутри. while($row = ...) - тоже идет лесом.
    - Магические геттеры/сеттеры разрешаются только в безвыходных ситуациях, в остальном - запрещены.
    - Конкатенации в sql - только в безвыходных ситуациях.
    - Параметры в sql - ТОЛЬКО через плейсхолдеры.
    - Никаких глобальных переменных.
    - Даты в виде строки разрешаются только в шаблонах и в БД, в пхп коде сразу преобразуется в \DateTimeImmutable (в безвыходных ситуациях разрешено \DateTime)
    - Конечно зависит от проекта, но как приавло должно быть всего две точки входа: index.php для web и console(или как-то по другому назваться) - для консоли.

    * Кодстайл PSR-2 + PSR-5 как минимум, + еще куча более жестких требований (для начала все то что в PSR помечено как SHOULD - становится MUST)
    - В PhpStorm ни одна строчка не должна подсвечиваться (исключением является typo ошибки, например словарик не знает какой-то из аббревиатур, принятых в вашем проекте). При этом разрешается использовать /** @noinspection *** */ для безвыходных ситуаций.
    - Если кто-то говорит, что пишет в другом редакторе и у него не подсвечивается, на эти отговорки кладется ВОТ ТАКЕЕЕНЫЙ мужской половой **й и отправляется на доработку)).

    * Организация кода:
    - Никаких глобальных функций.
    - Классы без неймспейса разрешаются только в исключительно безвыходных ситуациях.

    * Тестируемость (в смысле простота тестирования) кода должна быть высокая.
    - Покрытие кода обязательно для всех возможных кейсов использования каждого публичного метода с моками зависимостей.

    * Принципы MVC:
    - Никаких обработок пользовательского ввода в моделях, от слова совсем.
    - Никаких ***ть запросов в БД из шаблонов.
    - Никаких верстки/js/css/sql-ин в контроллерах.
    - В моделях НИКАКОЙ МАГИИ, только приватные свойства + геттеры с сеттерами.
    - В моделях разрешено использовать метод save(при наличии такого разумеется) только в исключительных ситуациях. Во всех остальных - либо insert, либо update.

    * Принципы SOLD:
    - Никаких божественных объектов умеющих во все.
    - Если метод для внутреннего пользования - private, никаких public.
    - Статические методы разрешаются только в случае безвыходности.

    * Принцип DRY разрешено нарушать в случаях:
    - Явного разделения обязанностей
    - В тестах (каждый тест должен быть независимым, на сколько это возможно)

    * Работа с БД:
    - Запрос в цикле должен быть РЕАЛЬНО обоснован.
    - За ORDER BY RAND() - шлю на***й.
    - Поиск не по ключам (конечно если таблица НЕ на 5 строк) запрещен.
    - Поиск без LIMIT (опять же если таблица НЕ на 5 строк) запрещен.
    - SELECT * - запрещен.
    - Денормализация БД должна быть обоснована.
    - MyISAM не используется (так уж)) )
    - Множественные операции обязательно в транзакции, с откатом если чо пошло не так.
    - БД не должна содержать бизнес логики, только данные в целостном виде.
    - Не должно быть нецелесообразного дерганья БД там, где без этого можно обойтись.

    * Кэш должен очищаться по двум условиям (не по одному из, а именно по двум):
    - Время.
    - Протухание по бизнес логике.
    Разрешается по только времени в безвыходных ситуациях, но тогда время - короткий период.
    - При расчете ключей кэша должна использоваться переменная из конфигурации приложения (на случай обновлений кэш сбрасывается кодом, а не флашем кэш-сервера). В случае использования множества серверов - это очень удобный и гибкий инструмент при диплое.

    * О людях:
    - "Я привык писать так и буду дальше" - не вопрос, ревью пройдешь только когда поменяешь свое мнение.
    - "Я пишу в vim-е и мне так удобно" - здорово, код консолью я тоже в нем пишу)) но есть требования к коду, если в них не сможешь - не пройдешь ревью.
    - "Я скопировал этот страшный метод и поменял 2 строчки" - это конечно замечательно, но по блейму автор всего этого метода ты, так что давай без говняшек, хорошо?
    - "Оно же работает!" - вот эта фраза переводится примерно так: "да, я понимаю, что пишу полную хрень, но не могу писать нормально потому, что руки из жо", я правильно тебя понял?))
    - "У меня все работает!" - рад за тебя, а как на счет продакшна?
    - "Там все просто" - не используй слово "просто", от слова "совсем". Вот тебе кусок кода (первого попавшегося с сложной бизнес логикой), где там ошибка (не важно есть она, или нет)? Ты смотришь его уже 2 минуты, в чем проблема, там же все "просто"))

    * Всякое:
    ActiveRecord (это я вам как в прошлом фанат Yii говорю) - полное говно, примите за исходную. По факту у вас бесконтрольно по проекту гуляют модельки с подключением к БД. Не раз натыкался на то, что в тех же шаблонах вызывают save, или update (за такое надо сжигать).
    То, что используется Laravel - это печально((. Что бы выполнить требования приведенные выше, приходится "воевать" с фреймворком.

    Это далеко не полный список требований, очень много зависит от проекта в целом и от принципов, заложенных в нем. Для больших мредж реквестов 200 комментариев к коду - это ок. Дерзайте.

    UPD

    Формализировал данные критерии по ссылочке: https://github.com/index0h/php-conventions
    Ответ написан
    55 комментариев
  • Маленькая реализация ActiveRecord php?

    Fesor
    @Fesor
    Full-stack developer (Symfony, Angular)
    рекомендую перед изучением паттернов:

    1) почитать хотя бы документацию по php что бы ознакомиться с его возможностями
    2) почитать хотя бы мельком про SOLID и GRASP
    3) и вот теперь изучать паттерны.

    php.net/manual/en/language.oop5.magic.php
    Ответ написан
    Комментировать
  • Как запретить git push выгружать файлы на github?

    @Fector
    php js c# golang
    Могу предположить автор добавил файл в gitignore а он все равно у него отображается в изменяемых. Это случается когда файл уже был добавлен в какой либо из предыдущих коммитов. Необходимо удалить его, сделать коммит и после этого он будет игнорироваться.
    Ответ написан
    Комментировать
  • Как хранить расстояние до звёзд?

    mahoho
    @mahoho
    Full stack certified PHP developer.
    BIGINT вам вполне подойдет.
    Ответ написан
    Комментировать
  • Адекватно ли отправлять данные из директивы сразу в сервис?

    Fesor
    @Fesor
    Full-stack developer (Symfony, Angular)
    Не нарушаю ли я таким образом подход angular-way?

    Вы таким образом нарушаете подход MVC. Команды модели может отдавать только контроллер. На дворе 2015-ый год, скоро выйдут angular1.5 и angular2, пора отвыкать от наследия angular1.0 и 1.1

    1) никаких $scope в контроллерах (читать про controllerAs). По сути единственное место где можно использовать $scope - link директивы (которых при возможности тоже лучше не юзать). Соответственно такие приятные глазу вещи как $scope.$watch тоже лучше используйте только в link

    2) никаких отдельных контроллеров, контроллеры могут быть только у директивы (исключения - тупые контроллеры которые должны замэпить данные из параметров стэйта на директиву, то есть пробросить в атрибуты). Избегать использования module.controller. В целом почитайте про компоненты в контексте angular

    3) избегайте использования в приложении начистую angular API. Все то что со знаком $ (например $http, $sce, etc) должно юзаться в обертке (сервисы-репозитории, фильтры, отдельные мини-сервисы...). Таким образом мы максимально отделяем приложение от фреймворка, и делаем поддержку кода проще (например если вы захотите обновить зависимости, вам не придется переписывать пол приложения из-за каких-то изменений в API, ну и сторонние библиотеки тоже рекомендую заворачивать в обертки-фасады, пряча их от приложения. Опять же по той же причине, с ангуляром ждать сюрпризов редко приходится но вот сторонние библиотеки...).

    4) передавайте данные явно, то есть никаких ивентов, в сервисы (вашу модель) данные должны попадать по прямому вызову метода из контроллера. Тогда дебаг приложение и тестирование оного (вы же когда-нибудь начнете тестить приложения?) не будут вызывать боли. Да и поддержка кода существенно упростится. Исключение опять же - когда ивенты эмитятся и обрабатываются где-то в сервисах, например когда вы используете web-sockets. Тут как бы все с этим хорошо.

    Полезные материалы по теме:

    busypeoples.github.io/post/thinking-in-components-...
    teropa.info/blog/2014/10/24/how-ive-improved-my-an...

    p.s. Это все лишь рекомендации на случай если вы делаете не прототип на коленке а реаьлное приложение. Даже если в ближайшем будущем все это практиковать вам будет не реально (приложение пилится уже давно и переписывать его никто не будет), учтите на будущее.

    в целом то как что делать решать только вам. Вам же потом с этим кодом работать. Ну или о людях после вас подумайте. В целом то что вы делаете - это называется писать логику в шаблонах.
    Ответ написан
    2 комментария
  • Не запускается сервер HP ProLiant DL320 G6, как починить?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Обычно если что-то не стартует - то нужно убрать всю периферию, если есть, отключить лишнюю память (в вашем случае должно быть чётное количество планок, вставленных в слоты одинакового номера = подписаны или цветом обозначены) оставив минимум. Возможно съехал биос, тогда можно джамперами перейти на резервну банку, так же возможно лог ошибок биоса переполнен - так же ищем джампер переходим на резервную банку.
    Ответ написан
    Комментировать