• Какие есть готовые виджеты для календарей?

    Максим Тимофеев, я не тс, но отвечу - останавливает "33,904 repository results"
    у меня в проектах встречаются всякие датапикеры и гуглкалендари, но все они мне не нравятся, так что подписался на этот вопрос в надежде что кто-то поделится опытом, что конкретно нравится, что не нравится и т.п.
    А сказать "гугл в помощь" это мощно, да.
  • Как связаться с пользователем Хабрахабр?

    Алексей Уколов: вот кстати да. Письмо на почту увидел только после того как топикстартер уже связался со мной вконтактике.)
  • Несколько вопросов к толковым разработчикам относительно mvc и php?

    Многие ORM позволяют держать разные модели в разных базах, в том числе и на разных СУБД. Это не повод для велосипедостроения.
    Чем больше вы будете писать того кода который за вас уже сто раз написан, тем меньше сил у вас останется на бизнеслогику и собственно то ради чего затевался проект — на биллинг.
  • Несколько вопросов к толковым разработчикам относительно mvc и php?

    Тоже кажется что большая часть проблем ТС в попытке написать свой ORM.
    Так что соглашусь — если сложно перевести всё под какой-то фреймворк, то лучше взять готовый ORM и пилить под ним. Ведь смарти то взяли (не люблю смарти но это дело вкуса).

    Что касается пхпАР то у меня вопрос: Вы с ним достаточно работали? Я сейчас планирую свой велосипед объединить с чем-то существующим, чтобы сохранить преимущества моего и некоторые стандартные фичи которые есть в большинстве ORM. В качестве «донора» присматриваюсь к пхпАР, но окончательно не определился…
  • Как подружить Git с сетевой папкой?

    Кстати да, об этом я как-то не подумал.
  • Как подружить Git с сетевой папкой?

    Дим, файлы проекта являются неотъемлемой частью репозитория.
    Мне конечно сложно себе представить что кто-то будет удалять папку .git в папке исходников, но если это так, то мне кажется второй мой вариант тут оптимальный:
    работаем с локальным репозиторием а для переноса на сервер используем ОТДЕЛЬНЫЙ батник который тупо копирует все файлы, или если их много то сравнивает дату/время изменения и копирует если изменился.
  • Как подружить Git с сетевой папкой?

    Какая куча? Не понимаю проблему.

    Ну есть два варианта.
    По хорошему ставишь гит на сервере и синхронизируешь репозитории, или даже не ставишь а просто синхронизируешь из своей машины. Если у тебя появляются лишние файлы при компиляции и т.п., то прописываешь в гитигнор чтобы они не рассылались при синхронизации.
    Второй вариант — забить на гит.
    Нет, не так жестоко как ты подумал, а просто деплой делать не средством гита а простым шел-скриптом. В смысле батником копировать все файлы, или только те у кого дата изменилась.
    Если сервер сугубо тестовый то можно повесить этот скрипт синхронизации на хук гита, чтобы при коммите автоматом заливалось.

    Если и это не поможет, то тогда давайте подробнее проблему :)
  • json_encode в PHP превращает кирилицу в \u041D коды

    OnYourLips, у меня на некоторых серверах еще 5.2 стоит. :)
    Правда справедливости ради — это те сервера которые планируется максимум через месяц убирать, но тем не менее — всё работает, безопасности не угрожает, зачем всё менять?
  • Покупка доменного имени через namedrive.com

    Не подскажу, это довольно индивидуально. Но обычно подобные площадки выступают гарантом сделки, т.е. сначала вы даете деньги площадке т.е. НД, потом они говорят продавцу что деньги у них, и продавец передает домен. Или прямо вам или сначала им, а потом вам… Площадка каким-то образом убеждается что домен передан (или через регистратора, или еще как) и после подтверждения факта передачи отдает деньги продавцу за вычетом своего процента.
    Но конкретно с ними я не работал, так что не скажу деталей.
  • Интернет-банк с моментальным созданием Visa Virtual

    Насколько я знаю московский приват имеет такой же функционал как и родительский, а некоторые ограничения есть только у кипрского филиала.
    Скорость создания карт да, не моментальная, но ничто не мешает создать любое колво карт заранее, и просто переводить на них нужные суммы. переводы внутри своих счетов там почти моментальные, да и другим клиентам привата тоже обычно моментально ходит если саппорт не заблокирует по подозрению…
  • Критерии перенесения постов в «Я пиарюсь» и подобные хабы?

    Евгений, не в том дело какого вкуса кофе. Со вкусом то всё понятно. Просто хороший прекрасный кофе обычно стоит раза в три дороже просто нормального. А для гурмана так и в пять раз дороже. И можно сказать о том, что мол я хороший кофе варил дома просто на газе, а значит и в кафе должен быть такой же. А можно поработать в этом кафе и понять сколько внимания уходит на кофе с турками на песке и прочее шаманство, сколько всего надо еще делать и с зернами и с самим кофе… и главное насколько это не применимо на потоке, а значит реально надо или ставить кофе-машину, и делать чуть лучше зерна чтобы разница не сильно ощущалась, либо поднимать цену, чтобы один человек мог делать меньше чашек но это все равно оставалось выгодным…

    Примерно так же и в данном случае — неудобство видно всем. а вот критиковать за него может только тот кто платит денег или кто имеет опыт…
  • Как у вас реализовано чпу?

    Перечитал.
    Не увидел ничего неправильного в своих словах.
    Разве что можно было чуть проще мысль сформулировать ибо это ведь хабр:
    1 — само понятие ЧПУ появилось после того как эти самые пути сделали кривыми. Изначально когда была статика пути были ЧПУ — папки, файлики… но тогда не было такого понятия. Потом пути «поломали» ибо работать через гет-параметры было проще, и передавать в параметрах цифровые индексы было проще… Где-то это была инерция мышления, где-то реальное упрощение. Потом вдруг оказалось, что нормальные пути были лучше, и их резко стали реанимировать. Стали реанимировать на основе того что есть — на основе кривых get-параметров. Отсюда и сложности. Очевидное решение это делать единую точку входа, и дальше уже работать с нормальным запросом, с текстовыми читабельными названиями «папок» и «файлов» и т.п. Но вот незадача — мы это все лепим опять таки на движок, в котором у нас всё идет в цифровом виде… От них нужно просто отказаться и всё.
    2 — далее я говорил о том, что текстовые имена не хуже цифровых, о том, что это никак не отразится на производительности, и что один раз сделав ты больше в это не лезешь…

    3 — ну и про питон. Питон да, хороший язык, имеет несколько заметных преимуществ над пхп, но у него есть «фатальный недостаток» :))))) Питон не стоит на каждой машине, он чуть сложнее в обслуживании, ибо требует постоянно живущего демона со всеми вытекающими… Спрос на него меньше… многих решений во фронтэнде может не быть — сразу переписывай… ищи верстальщика который знаком с питоном и пхп… Питон хорош как основа для команды вечноживущего и вечно доделываемого проекта. А когда пишешь под всё и вся, то у пхп альтернативы нет. И даже если 80% твоих проектов будут позволять использовать питон, то что делать с остальными 20%? Поддерживать свои навыки, свою среду разработки (включая библиотеки, наработки, команду разрабов и т.п.) на двух языках? Отказываться от заказов? Навязывать клиенту более сложное решение потому что тебе так проще? И ладно если 20%, тут действительно проще от них отказаться… Ну а если их 50/50?

    Главное писать хорошо, а на чем уже не важно…
  • Что делать, если обнаружил уязвимость на крупном сайте?

    servekon, это не информационная безопасность, это элементарная человеческая глупость и подлость.
    Когда я работал одно время на работе не связанной с компьютерами, я нашел уязвимость в системе двухфакторной авторизации в системе связанной с финансами. Сообщил руководству, хозяин позвал разработчика, мы мило пообщались, тот устранил проблему наиболее разумным образом — систему по прежнему можно было бы вскрыть, но это требовало бы очень больших усилий, и квалификации, что было бы просто безсмысленно в сравнении с возможным интересом. После чего хозяин издал приказ, чтобы лично меня не подпускали ни к каким компьютерам. Здесь действительно был вопрос ИБ, поскольку человек не удосужился подумать о реализуемости своего приказа. В реальности у нас работа была круглосуточной, и постоянно по несколько часов в сутки контролировать разве что кто-то из моих близких друзей, я сам да завхоз. Но завхоз все равно то периодически куда-то уходил, то спал, да и вообще я его снабжал большим количеством бесплатной водки (что не выпивал Иваныч, то я выливал… ну очень у меня ее много было). Так что единственной защитой от меня было просто нежелание что-то ломать, ведь это не слишком просто, а значит неинтересно, а запреты не вызывают у меня комплекса мести…

    В случае же с провайдером это не квалификация работников а исключительно человеческие качества, которые со временем не меняются — глупость, подлость, трусость и т.п. Сообщить конечно нужно. Но наиболее вероятный вариант это сухое спасибо, сквозь зубы, скрывающие обиду, но понимание что хамить не стоит. Далее вероятный вариант это агрессия, и уже потом маловероятный это искренняя благодарность и может даже финансовая. Так что сообщать надо, но анонимность превыше всего. Ну или более идеальный вариант это то что я вынес в заголовок, но забыл написать потом: «Один мой знакомый» действительно работает. Т.е. полезно общаться или через надежного посредника авторитет которого весом для обоих, и который не подставит, или продолжать использовать это выражение в известном всем нам ключе… так можно ограничится самыми простыми мерами безопасности и в случае чего просто включать мороз, мол мопед не мой.
  • В ресторане копируют карты и переписывают их данные — куда обращаться?

    тут еще важна тяжесть для статьи 30.
    хотя тут конечно явно просматриваются п3 и п4 в 159.3, но довольно не четко…
  • В ресторане копируют карты и переписывают их данные — куда обращаться?

    Уверены что на классик делают фотки?
    У меня фотки только на картах от голд и выше.
    Да и то — они их делают существенно дольше и часто требуют дополнительных денежек за перевыпуск. Сейчас гривневую перевыпустил без фотки ибо лень было ждать…
  • В ресторане копируют карты и переписывают их данные — куда обращаться?

    Тогда уже не от банка а от IIN/BIN ибо у меня приватовские карты ведут себя по разному в зависимости от их типа и других факторов.
    Одно дело расчетка, другое дело голд, третье это голд с фоткой… виза ведет себя иначе чем мастеркард.
  • В ресторане копируют карты и переписывают их данные — куда обращаться?

    Если рестораторы параноики, то пусть фоткают клиента со счетом в руках, или берут с него расписку что он ел, и его все устроило.
    Меня бы устроило что-бы меня сфоткали. Это не очень корректно, но меньше пахнет уголовным преступлением…
  • В ресторане копируют карты и переписывают их данные — куда обращаться?

    Вип обслуживание требует ресурсов.
    Пусть и не очень больших но тем не менее.
    Во многих банках (не во всех) наличие даже скромной голд-карты с небольшой абонплатой баксов в пятьдесят за год позволяет перекинуть 90% всех вопросов на своего «персонального» менеджера, или на менеджера который оказался под боком…
    Но да, идеальных банков нет. По крайней мере в Украине я обычно на предприятии открываю счета в двух банках. А уж карты для физлиц так и подавно…

    Если конкретнее, то не совсем понимаю что имеется ввиду под работой по заграну? Идентификация клиента? Предпочитаю чтобы заметные суммы у меня были там, где авторизация работает по принципу «знай своего клиента».

    Что касается справки о доходах, так тут всё немного сложнее. Когда работал в банке (около десяти лет назад), то мы работали по «реальным данным», т.е. у нас была специальная методика оценки бизнеса клиента основанная на его словах, и различных фактах которые собирались о нем… из других источников. Процедура была разработана одной международной организацией, которая собственно и давала деньги на кредиты. И они отчетливо понимали чего стоят наши бумажки… Кредиты выдавались на достаточно серьезные суммы, было много разных схем юридического оформления этого всего… Так вот — мы всегда брали справку о доходах у физлица, если кредит оформлялся на него, или налоговую отчетность если оформлялся на юрлицо. Просто черную бухгалтерию и неофициальный анализ некуда было подложить, и у нас было два досье на клиента — белое, и неофициальное. Протоколы КК иногда выглядели забавно — средний доход заемщика за последний год — ноль гривен в месяц, желаемый кредит — один миллион долларов, срок кредита три года. Предлагаемое залоговое имущество — квартира такая-то, имущественный поручитель такой-то, квартира такая-то, имущественный поручитель такой-то, поручитель (супруг заемщика) такой-то, коммерческое здание такое-то и оборудование в нем, принадлежащее юрлицу такому-то. КК рекомендует заявку заемщика удовлетворить… (т.е. у человека нет ни доходов ни собственности, и мы даем ему миллион долларов под гарантии других лиц) — почему бы и нет? В еще одной папочке которая проверяющим из НБУ и прочим конечно не показывается уже указывается информация о его бизнесе, о том что большая часть недвижимости идущей от поручителей на самом деле его и т.п. Но белое дело все равно обязательно должно существовать.
    И даже если информация в неофициальном деле является полностью официальной и белой, то все равно — существует банковский продукт, существуют соответствующие утвержденные процедуры и т.п. И там ДОЛЖНА лежать справка о доходах. И не важно что ее никто не читает. Так что вполне вероятно что банк просто не может обойтись без вашей справки в некоторых ситуациях…

    ПЫСЫ: сразу для особо умных скажу что ни о чем незаконном я тут не говорил. Второе досье составлялось по требованиям международной организации и являлось ее собственностью, а мы лишь выполняли требования договора между ними и нашим банком… У них ведь другие законы :) Плюс десять лет прошло…
  • В ресторане копируют карты и переписывают их данные — куда обращаться?

    Ну основное правило о том, что чем больше дополнительных адресатов в письме, тем сговорчивее контрагент никто не отменяет.
    Ну или к примеру когда прикладываешь к заявлению в банк копию заявления в милицию — отношение становится более сговорчивее, и инфы дают больше.
  • В ресторане копируют карты и переписывают их данные — куда обращаться?

    Сергей, на самом деле банки в случае конфликта имеют обе стороны, и потом смотрят кого оставить крайним, чтобы самому не остаться. Так что если они вас любили, то это не значит что они не любили и клиента…