Задать вопрос
  • Чем грозит регистрация на сайте без защищенного соединения?

    Jump
    @Jump
    Системный администратор со стажем.
    Все что вы передаете по незащищенному соединению - потенциально может быть перехвачено на любом этапе передачи.
    Данные же передаваемые по https перехватить значительно сложнее.

    Поэтому пересылать конфиденциальные данные по http не рекомендуется.

    Если же речь идет о данных которые вы не считаете конфиденциальными - никаких проблем.

    У меня в браузере сохранены данные моей карты и некоторые пароли, этот сайт не сможет их "угнать"?
    Это никак не зависит от типа соединения.

    Я так полагаю, для безопасности, мне просто при регистрации нужно не использовать пароль, который я уже где-ибо использую, чтобы не взломали меня, если что, правильно?
    Именно так.
    Один из самых популярных способов взломов аккаунтов - вы зарегистрировались на каком-то малоизвестном сайте указав в качестве логина почту vasya@mail.ru и пароль. После чего злоумышленники попробуют зайти с этим паролем в вашу почту, и во все крупные сервисы, где вы потенциально можете быть зарегистрированы.
    Поэтому пароли обязательно разные.

    Не опасно ли email им свой указывать и подтверждать регистрацию через письмо, которое придет?
    Нет. Если не учитывать конечно в качестве опасности спам.

    Я просто не понимаю, почему они не сделали по стандарту защищенное соединение.
    А нафига? Вы на дачном сарае с лопатами и тяпками повесили надежный сейфовый замок?

    Спросил их в тех поддержке, они ответили, что "ну это же просто фри сервер, нет протокола https чо такова".
    Логично.

    пиратский фри сервер некой ММОРПГ, я хочу в это поиграть. Но меня дико смущает то, что их официальный сайт и форум с незащищенным соединением
    Я бы наоборот удивился если бы они заморочились с https.
    Ответ написан
  • Как стать программистом?

    Stdit
    @Stdit
    Чтобы стать программистом, который не просто пишет по гайдлайнам, но ещё и всё понимает и чувствует код, надо написать не один десяток велосипедов и сравнить свои велосипеды с велосипедами других программистов. Понять, почему твой велосипед работает хуже и написать новый велосипед.

    К примеру, несколько моих знакомых, которых я считаю хорошими программистами, жаловались, что в детстве-юности самостоятельно изобрели волновой метод поиска кратчайшего пути, решето Эратосфена, и некоторые другие известные алгоритмы, разочаровавшись позже, что это уже давно известно.

    Конечно, я не одобряю велосипеды в профессиональном программировании, но для обучения и саморазвития, по-моему, нет ничего лучше.
    Ответ написан
    1 комментарий
  • Как собрать сборку gulp для многостраничного сайта?

    @AleksRap
    Делать общий бандл или разделять код - вечная дилема. Обычно на сайте общий бандл не сильно тяжёлый. Поэтому его пишут с учётом использования на всех страницах. Если это не какой нибудь spa
    Ответ написан
    Комментировать
  • Какой UI фреймворк выбрать для Vuejs?

    Ответ написан
    Комментировать
  • Считать ли опыт разработки под битрикс полноценным опытом в php?

    php666
    @php666
    PHP-макака
    Кто видел код битрикса, тому АД не страшен.
    Ответ написан
    Комментировать
  • Считать ли опыт разработки под битрикс полноценным опытом в php?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    Мало того, что не прокачает, так ещё и весь опыт будет бесполезен в другой стране.
    Ответ написан
    Комментировать
  • Продуктивно ли подобное обучение?

    Aetae
    @Aetae Куратор тега JavaScript
    Тлен
    Возьми более базовые книги: по алгоритмам, паттернам, структурам, подходам итд. Не привязанные к конкретному языку. Это всегда будет полезно, и не потребует кодинга для практики.
    Эффективное же изучение конкретного языка - это наоборот чистая практика, чтение там должно идти только параллельно по мере необходимости.
    Ответ написан
    4 комментария
  • Можно ли стать синьором купив один курс по программированию?

    @Qualiant
    В среднем, сеньор это от 6 лет опыта в коммерческой регулярной разработке. В разных сферах по разному, но меньше 6 лет нигде не видел.

    А любые подобные курсы - инфоцыганство. Коммунити должно объединиться, чтобы такого наглого обмана в мире было поменьше.

    С третьего пункта снизу особенно проорался. Разве можно создать что-то, но не понимать, как это работает?
    Ответ написан
    Комментировать
  • Какую выбрать cms для сайта на html?

    AntonLitvinenko
    @AntonLitvinenko
    HTML coder
    У меня в свое время была работа с восстановлением сайтов из веб-архива, я помню эту жесть.
    Для статики есть интересный проект
    https://textolite.ru/
    Ответ написан
    Комментировать
  • Как обойти блокировку автовоспроизведения?

    @granty
    vimeo и youtube знают волшебное слово "Feature Policy".

    1. Если посмотрите API vimeo - увидите там параметр autoplay. Потом сравните вызов API c параметром autoplay и без такового. И увидите, что добавляется ?autoplay=1 в <iframe src=>, чтобы их скрипт показа видео автоматически запустил его воспроизведение (кликнул по кнопке Start).
    Но, как вы заметили, браузеры могут блокировать автоматическое воспроизведение медиаконтента. Поэтому см п 2 ниже:

    2. Обратите внимание на атрибут allow="autoplay; fullscreen" у ифрейма, присылаемого в API п. 1. Это и есть "Feature Policy" (Политика возможностей), установленная через атрибут тега (её ещё можно издавать через HTTP-заголовок).
    autoplay; означает autoplay *; - то есть, браузеры, поддерживающие Feature Policy, разрешат автовопроизведение видео с любых (*) чужих доменов.
    Укажете там autoplay https://player.vimeo.com; - автовоспроизведение будет разрешено только для плеера vimeo.
    Ответ написан
    Комментировать
  • Как в nginx перенаправить https запрос на другой сервер (proxy_pass)?

    Как вы знаете apache и nginx умеет держать на одном порту и айпи сразу несколько сайтов, по сути имея костыль
    разбирая заголовки http referer.
    Онако задайте себе вопрос как можно получить этот рефери по каналу который еще не установлен?
    Собственно тут и ответ ;) хочешь https - в начале гони ключи ;) а потом все остальное
    Ответ написан
    Комментировать
  • В чем отличия модуля firebase от firebase-admin в nodejs?

    Aetae
    @Aetae Куратор тега JavaScript
    Тлен
    Открываешь страничку модуля и читаешь:
    firebase:
    This SDK is intended for end-user client access from environments such as the Web, mobile Web (e.g. React Native, Ionic), Node.js desktop (e.g. Electron), or IoT devices running Node.js. If you are instead interested in using a Node.js SDK which grants you admin access from a privileged environment (like a server), you should use the Firebase Admin Node.js SDK.

    firebase-admin:
    The Firebase Admin Node.js SDK enables access to Firebase services from privileged environments (such as servers or cloud) in Node.js.

    Короче: первое для клиента, второе для сервера.

    Учись сам искать инфу, ты не сможешь вечно на каждый чих спрашивать тут.
    (Нет, не сможешь. Точно не сможешь. Инфа 100%)
    Ответ написан
    Комментировать
  • Как зарабатывать на веб-программировании?

    radhab20
    @radhab20
    Мир вам!
    Воу воу, ребята, полегче. Ну и депресняк вы тут устроили. "Нет денег", "все сложно"... Он и не говорит, что хочет лёгкие деньги.

    По вопросу:
    Можешь устроиться в небольшую студию стажёром, бесплатно или на пол ставки, брать простые задания на разработку. Можно походу изучать и делать. Потихоньку придет опыт, дальше больше.

    Если нет возможности устроиться в офис, создай красивый профиль на биржах и пробуй там.

    Как начинал я:
    Создал простенькую студию, типа делаю сайты. Нашел такого же дизайнера как я сам. Поспрашивал знакомых, запустил рекламу в Яндексе. Первый заказ не заставил себя долго ждать, правда был он 2тыс руб. С каждым новым заказом поднимал качество и цены. Лучшая реклама это сарафанка, только если будешь делать на совесть.

    По разработке:
    Первый шаг, это конечно же html/css.
    Второй, начинай рнр/mysql. Там все очень просто. (Именно начинай, а не пытайся узнать всё! Без практики теория быстро забывается).
    Третий, учи вордпресс. Научись делать тему, плагин. Там тоже ничего сложного.

    И ещё, не бойся конкуренции, свой хлеб точно найдешь!
    Ответ написан
    2 комментария
  • Как зарабатывать на веб-программировании?

    approximate_solution
    @approximate_solution
    JS Developer. Angular\React\Vue\Ember
    Как зарабатывать на веб программирование?

    Если для Вас веб программирование - это попытка снять сливки с торта в виде больших денег, боюсь Вас разочаровать, Вы не туда пришли. Если не "стоит" на профессию, то будет долго, сложно и не интересно.
    Ответ написан
    9 комментариев
  • Как запускать приложения до входа в систему?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Пробовал сделать его службой

    Это именно так и делается. Пробуйте ещё.
    Ответ написан
    1 комментарий
  • Node.js vs ASP.NET Core что перспективней изучать?

    @dmitryKovalskiy
    программист средней руки
    За Node.js говорит более длинная история платформы(по сравнению с ASP.NET core). При всем моем уважении к .NET,Microsoft и пр. - платформе без году неделя и ее возможности и ограничения слегка мешают в проектах.
    Ответ написан
    6 комментариев
  • Как защитить JS код?

    yarkov
    @yarkov Куратор тега JavaScript
    Помог ответ? Отметь решением.
    Спрятать не выйдет, а вот затруднить немного чтение вполне. Например с помощью обфускации. Но будьте готовы к увеличению объёма кода.
    Например console.log('Лол, кек, чебурек'); превратиться в
    var _0xac52=["\u041B\u043E\u043B\x2C\x20\u043A\u0435\u043A\x2C\x20\u0447\u0435\u0431\u0443\u0440\u0435\u043A","\x6C\x6F\x67"];console[_0xac52[1]](_0xac52[0])
    . Оно вам надо? ИМХО всё это детский сад.
    Ответ написан
    5 комментариев
  • Как так? Сайт открылся на моем компе? Или что это?

    Я бы во первых научился бы нормально гуглить,во вторых удалил бы посторонние расширениями
    Ответ написан
    1 комментарий
  • Факт или миф: комп не стоит изнашивать частыми включениями-выключениями? Гибернация системы на SSD?

    gbg
    @gbg Куратор тега Электроника
    Любые ответы на любые вопросы
    Сама идея появилась от того, что при циклировании питания, изнашивается HDD и в гораздо меньшей степени, конденсаторы в цепях фильтрации питания.

    Так что если исключить из рассмотрения HDD (его нет) и конденсаторы (там теперь кругом твердотельные), пробоем с циклированием нет никаких.

    Идея о том, что частая гибернация может испортить SSD - также устарела, современные SSD и не такое переживут и будут заменены раньше - просто потому, что станут вмещать мало данных.
    Ответ написан
    3 комментария