• Попросили проверить код, на что смотреть нужно?

    index0h
    @index0h
    PHP, Golang. https://github.com/index0h
    Смотря зачем)). Я когда делаю Code Review критерии следующие:

    * Безопасность:
    - Каждый аргумент метода простого типа должен проверяться на тип в случае его проксирования и на граничные значения в случае обработки. Чуть что не так - бросается исключение. Если метод с кучкой аргументов на 80% состоит из поверки из аргументов - это вполне норм))
    - Никаких trigger_error, только исключения.
    - Исключения ДОЛЖНЫ быть человеко-понятны, всякие "Something went wrong" можно отдавать пользователю, но в лог должно попасть исключение со стектрейсом и человеко-понятным описанием, что же там пошло не так.
    - Каждый аргумент (объект) метода должен быть с тайпхинтингом на этот его класс, или интерфейс.
    - За eval как правило шлю на **й.
    - @ допускается только в безвыходных ситуациях, например проверка json_last_error.
    - Перед работой с БД - обязательная проверка данных.
    - Никаких == и !=. Со swtich - единственное исключение, по ситуации.
    - Если метод возвращает не только bool, а еще что-то - жесткая проверка с ===, или !== обязательна.
    - Никаких условий с присваиваниями внутри. while($row = ...) - тоже идет лесом.
    - Магические геттеры/сеттеры разрешаются только в безвыходных ситуациях, в остальном - запрещены.
    - Конкатенации в sql - только в безвыходных ситуациях.
    - Параметры в sql - ТОЛЬКО через плейсхолдеры.
    - Никаких глобальных переменных.
    - Даты в виде строки разрешаются только в шаблонах и в БД, в пхп коде сразу преобразуется в \DateTimeImmutable (в безвыходных ситуациях разрешено \DateTime)
    - Конечно зависит от проекта, но как приавло должно быть всего две точки входа: index.php для web и console(или как-то по другому назваться) - для консоли.

    * Кодстайл PSR-2 + PSR-5 как минимум, + еще куча более жестких требований (для начала все то что в PSR помечено как SHOULD - становится MUST)
    - В PhpStorm ни одна строчка не должна подсвечиваться (исключением является typo ошибки, например словарик не знает какой-то из аббревиатур, принятых в вашем проекте). При этом разрешается использовать /** @noinspection *** */ для безвыходных ситуаций.
    - Если кто-то говорит, что пишет в другом редакторе и у него не подсвечивается, на эти отговорки кладется ВОТ ТАКЕЕЕНЫЙ мужской половой **й и отправляется на доработку)).

    * Организация кода:
    - Никаких глобальных функций.
    - Классы без неймспейса разрешаются только в исключительно безвыходных ситуациях.

    * Тестируемость (в смысле простота тестирования) кода должна быть высокая.
    - Покрытие кода обязательно для всех возможных кейсов использования каждого публичного метода с моками зависимостей.

    * Принципы MVC:
    - Никаких обработок пользовательского ввода в моделях, от слова совсем.
    - Никаких ***ть запросов в БД из шаблонов.
    - Никаких верстки/js/css/sql-ин в контроллерах.
    - В моделях НИКАКОЙ МАГИИ, только приватные свойства + геттеры с сеттерами.
    - В моделях разрешено использовать метод save(при наличии такого разумеется) только в исключительных ситуациях. Во всех остальных - либо insert, либо update.

    * Принципы SOLD:
    - Никаких божественных объектов умеющих во все.
    - Если метод для внутреннего пользования - private, никаких public.
    - Статические методы разрешаются только в случае безвыходности.

    * Принцип DRY разрешено нарушать в случаях:
    - Явного разделения обязанностей
    - В тестах (каждый тест должен быть независимым, на сколько это возможно)

    * Работа с БД:
    - Запрос в цикле должен быть РЕАЛЬНО обоснован.
    - За ORDER BY RAND() - шлю на***й.
    - Поиск не по ключам (конечно если таблица НЕ на 5 строк) запрещен.
    - Поиск без LIMIT (опять же если таблица НЕ на 5 строк) запрещен.
    - SELECT * - запрещен.
    - Денормализация БД должна быть обоснована.
    - MyISAM не используется (так уж)) )
    - Множественные операции обязательно в транзакции, с откатом если чо пошло не так.
    - БД не должна содержать бизнес логики, только данные в целостном виде.
    - Не должно быть нецелесообразного дерганья БД там, где без этого можно обойтись.

    * Кэш должен очищаться по двум условиям (не по одному из, а именно по двум):
    - Время.
    - Протухание по бизнес логике.
    Разрешается по только времени в безвыходных ситуациях, но тогда время - короткий период.
    - При расчете ключей кэша должна использоваться переменная из конфигурации приложения (на случай обновлений кэш сбрасывается кодом, а не флашем кэш-сервера). В случае использования множества серверов - это очень удобный и гибкий инструмент при диплое.

    * О людях:
    - "Я привык писать так и буду дальше" - не вопрос, ревью пройдешь только когда поменяешь свое мнение.
    - "Я пишу в vim-е и мне так удобно" - здорово, код консолью я тоже в нем пишу)) но есть требования к коду, если в них не сможешь - не пройдешь ревью.
    - "Я скопировал этот страшный метод и поменял 2 строчки" - это конечно замечательно, но по блейму автор всего этого метода ты, так что давай без говняшек, хорошо?
    - "Оно же работает!" - вот эта фраза переводится примерно так: "да, я понимаю, что пишу полную хрень, но не могу писать нормально потому, что руки из жо", я правильно тебя понял?))
    - "У меня все работает!" - рад за тебя, а как на счет продакшна?
    - "Там все просто" - не используй слово "просто", от слова "совсем". Вот тебе кусок кода (первого попавшегося с сложной бизнес логикой), где там ошибка (не важно есть она, или нет)? Ты смотришь его уже 2 минуты, в чем проблема, там же все "просто"))

    * Всякое:
    ActiveRecord (это я вам как в прошлом фанат Yii говорю) - полное говно, примите за исходную. По факту у вас бесконтрольно по проекту гуляют модельки с подключением к БД. Не раз натыкался на то, что в тех же шаблонах вызывают save, или update (за такое надо сжигать).
    То, что используется Laravel - это печально((. Что бы выполнить требования приведенные выше, приходится "воевать" с фреймворком.

    Это далеко не полный список требований, очень много зависит от проекта в целом и от принципов, заложенных в нем. Для больших мредж реквестов 200 комментариев к коду - это ок. Дерзайте.

    UPD

    Формализировал данные критерии по ссылочке: https://github.com/index0h/php-conventions
    Ответ написан
    55 комментариев
  • Как быстро создавать типовые сайты на Laravel?

    Markus_Kane
    @Markus_Kane
    Full-stack developer (Symfony, Laravel, Vue.js)
    Предложу вариант создания своего boilerplate-а, в котором Вы можете сразу в зависимостях указать нужные пакеты для типовых задач.
    А в самом проекте Вы можете также из коробки реализовать базовую маршрутизацию, некоторые контроллеры и т.п.
    Для админки и генерации CRUD можно использовать Backpack - довольно неплохой пакет, имеет несколько дополнительных пакетов, в том числе для генерации страниц и управления ролями пользователей.

    Ну и, конечно, сделайте так, чтобы можно было установить через composer create-project.

    Всеми этими действиями Вы сразу сократите массу времени на рутину.
    Ответ написан
    Комментировать
  • Как правильно создать роль и настроить права на laravel?

    @distorsion
    Используй middleware - инструмент, который позволяет создать определенные условия для доступа к роутам и т.д. Middleware
    Ответ написан
    Комментировать
  • Как сделать локализацию?

    Astatroth
    @Astatroth
    Я тут случайно
    Возьмите пакет и не мучайтесь.
    Ответ написан
    21 комментарий
  • Как заставить генератор миграций генерировать данные в табличках?

    @Finsh
    www.adolfocuadros.com/sql_to_laravel не проверял данные, но кину, думаю для быстрого формата будет полезная штука
    Ответ написан
    1 комментарий
  • Запрос в Eloquent. Как выбрать по 4 последнее записи с каждой категории?

    @hakkol
    Если правильно вас понял, то можно так:
    $categories = Category::with(['posts' => function($query) {
        $query->orderBy('created_at', 'desc')->take(4);
    }])->get();
    Ответ написан
    3 комментария
  • Как англоговорящие называют сайт-заглушку?

    HeadOnFire
    @HeadOnFire
    PHP, Laravel & WordPress Evangelist
    Landing page, Parking page, Coming Soon Page, Launch Page. В зависимости от роли.

    Если это просто страничка с лого и надписью Coming Soon - так и называют. Если есть поле для подписки на обновления (когда сайт запустится) или выполнение другого действия (лайк страницы ФБ и прочее) - Landing Page. Если там счетчик обратного отсчета - Launch Page. Если это просто страница без конкретики / системная страница - Parking page.
    Ответ написан
    2 комментария
  • Нужны ли внешние ключи в БД при разработке на laravel?

    muhammad_97
    @muhammad_97
    PHP-разработчик
    Да, нужно указывать.

    не станет ли это проблемой в будущем

    Наоборот, они помогут избежать проблем. Можно, конечно, и вручную все это прописывать, но зачем?

    Если все-таки нужно указывать внешние ключи в БД, помогите определиться какие действия ставить на ON DELETE или ON UPDATE, например для таблицы users и posts.

    Зависит от типа связи.

    Пример:

    Профиль - настройки пользователя (предположим, что они хранятся в отдельной таблице). Без пользователя настройки не имеют смысла, поэтому их также нужно удалить при удалении юзера.

    Публикации в блоге - пользователь. Здесь уже на выбор:

    1. Можно запретить удаление пользователя, если у него есть хотя бы один пост
    2. Удалить все посты юзера вместе с аккаунтом
    Ответ написан
    5 комментариев
  • Стоит ли проверять, что данный метод post в laravel?

    v_decadence
    @v_decadence
    Излишне, Laravel не пропустит запрос другого метода, если он не задан в роутах.
    Ответ написан
    1 комментарий
  • Оптимальная админка для Laravel. Что думаете по поводу Voyager?

    wielski
    @wielski
    ✔ Совет: Вам помогли? Отметьте ответы решением.
    Готовые админки никогда не сравнятся по функциональности с тем, что вы напишите сами. Каждому проекту нужен свой подход.
    Но судя по тому что я увидел в документации Voyager - для большинства проектов этой админки хватит за глаза. Легкая настройка полей, возможность работы со связями hasOne, hasMany и belongsToMany - вполне достаточно для легкого или среднего проекта.
    Ответ написан
    1 комментарий
  • Авторизация по телефону на сайте. Как сделать?

    Моё видение ситуации.

    Проверку номера при регистрации? php или js? Если JS то какие скрипты рекомендуете для маски ввода в поле телефона?


    Проверять нужно и на клиенте и на сервере. Клиентская защита-это защита от дурака.

    Какой на Ваш взгляд оптимальный номер для хранения номера в базе? Такой подойдет? +X(XXX)XXX-XX-XX


    Хранить нужно так, как вводит пользователь, а он должен вводить только числа. Т.е хранение следующее: XXXXXXXXXXX

    Вид номера на сайте, в личном кабинете пользователя


    Конечно же человеко читаемый формат типа: +X(XXX)XXX-XX-XX

    Ну и последнее и самое сложное. Пользователь должен подтвердить номер телефона, а значит вам нужен будет смс - шлюз. И, пожалуй, это первое о чем нужно позаботится. Без верификации номера существует вероятность, что пользователь может ввести бесполезный набор чисел, который в последующем окажется чьим-то номером телефона, что не есть хорошо.
    Ответ написан
    Комментировать
  • Связь "многие-ко-многим". Как вывести связанные данные?

    anton_lazarev
    @anton_lazarev
    @foreach ($groups as $group)
        @if (in_array($group, @user->groups))
          <input type="checkbox" checked>$group->title
        @else
          <input type="checkbox">$group->title
        @endif
    @endforeach
    Ответ написан
    1 комментарий
  • Как использовать Node.js вмести с Laravel для динамического обновления контента?

    codeschemer
    @codeschemer
    Socet.IO не подходит?
    Есть хороший туториал?
    Ответ написан
    Комментировать
  • Какие есть варианты реализации автоматической авторизации?

    alexey-m-ukolov
    @alexey-m-ukolov Куратор тега Laravel
    Слова "лучше" и "наиболее" здесь, конечно, неприменимы, как и в большинстве связанных с программированием вопросов.
    Я на одном из проектов сделал это так:
    1. Есть таблица token_actions, куда записывается секретный токен, название действия (Enum) и его аргументы в json.
    2. Действия могуть быть многоразовым и единичными.
    3. У токена может быть ограничено время жизни.
    4. Есть классы, каждый из которых обрабатывают конкретное действие, но имеют один интерфейс.
    5. Среди них есть и класс LogIn, который как раз авторизует пользователя.
    6. Есть контроллер, который принимает токен и по нему получает действие, создаёт объект его обработчика и выполняет его (для этого и нужен стандартный интерфейс).
    7. В письма, собственно, вставляются ссылки на обработчик токенов.
    8. Ну и ещё немного мелкой логики, добавляющей красоты и удобства.

    Система получилась очень гибкой (по email можно сделать всё, что можно сделать на сайте - принять заявку в друзья, отправить комментарий со стандартным текстом, открыть форму редактирования чего либо) и безопасной (все важные действия одноразовые и есть проверка по правам доступа, насколько это возможно). А авторизацию по ссылке вы получаете как бонус, потому что каждое действие требует авторизованного пользователя, иначе и токены не нужны были бы.

    Вот, я вам даже часть кода подарю: https://gist.github.com/alexey-m-ukolov/9588dcefc9...
    Ответ написан
    Комментировать
  • Как выбрать все месяцы разных годов по одному разу в Laravel?

    Wolfnsex
    @Wolfnsex
    Если не хочешь быть первым - не вставай в очередь!
    Для этого, Вам как минимум, нужно будет превратить дату - в месяц...

    В SQL это выглядеть будет так:
    SELECT DISTINCT MONTH(published_at) FROM table1

    Вам осталось только допилить запрос под свои нужны и сконвертировать это в синтаксис Laravel или использовать DB::RAW
    Ответ написан
    Комментировать
  • Как правильно (и просто) интегрировать свои php-классы в Laravel приложение?

    @Result007
    P|-|P
    Привет!

    Только на днях копался с этим вопросом :) Может чем смогу помочь. У тебя несколько файлов, у меня только один, но суть будет понятна.

    Мои действия:

    1) В папке App я создал папку Libraries, можно Classes, главное чтобы говорящее.

    2) Прописал в классе неймспейс: namespace App\Libraries;

    3) В контроллере же использовал такое объявление: use App\Libraries\Sms;

    И все успешно заработало :)

    P.S.

    Конечно же лучше наверно свои СервисПровайдеры писать. Если laravel будет ругаться, что класс не найден:

    1) Попробуй перепроверить все названия и объявления и пространство имен внимательно

    2) Возможно поможет команда composer dump-autoload

    3) Прописать пусть в composer.json ( Ссылка )
    Ответ написан
    Комментировать
  • Как использовать стандартные события Laravel 5.3?

    JhaoDa
    @JhaoDa
    LaravelRUS Team
    А вы попробуйте читать официальную документацию — https://laravel.com/docs/5.3/authentication#events, а не всякое старьё.
    Ответ написан
    1 комментарий
  • Использование Intervention\Imagecache в Laravel. Как получить путь к картинке в кеше?

    xpert13
    @xpert13
    Full Stack Developer
    Сделайте свой роут для картинок и возвращайте саму картинку, как в примере. Браузер в любом случае не сможет получить доступ к файлам в папке "site/storage/framework/cache" напрямую, нужна прослойка.
    Ответ написан
    1 комментарий
  • Одновременная (массовая) авторизация на нескольких сайтах Laravel?

    @chamav
    Используйте jwt токены. Авторизуетесь на одном сервере. Испоьзуете на всех проектах.
    https://jwt.io
    https://github.com/tymondesigns/jwt-auth/blob/deve...
    Ответ написан
    Комментировать