• MySQL<5.0 и SQL Injection

    @rozhik
    Никто не мешает в самых древних версиях делать show databases; show tables; describe table… Итп.
    База в принципе не может защищать от SQL Injections.
    Но никто не мешает делать несколько SQL пользователей с разными правами. Хотя как по мне за строительство SQL с помощью конкатенаций нужно вырывать руки (за исключением случаев, где меняется структура самого запроса)
    Ответ написан
    2 комментария
  • Могу ли я как физ.лицо оказывать платные услуги в интернете?

    @edogs
    Не можете!

    Народ, что выше «разрешение дал» — Вы чего человека подставляете?
    НДФЛ годится только если доход разовый или он работает на фирму которая уплачивает за него кучу налогов как за работника.

    Если у человека своя деятельность по извлечению дохода на постоянной основе, то он обязан зарегистрироваться как ИП или юр.лицо. Иначе это статья — «незаконная предпринимательская деятельность» со всеми прелестями штрафов, а при крупном размере вплоть до уголовки.

    Так что вопрошающему, если он хочет легально работать, только регистрировать ИП. Ничего в этом страшного нет, кроме обязательных платежей в 36 тысяч в год. Вести самому ИП на УСН отнимает часа 3 в год на все бумажки и пара дней на регистрацию побегать туда сюда.
    Впрочем легализоваться можно и попозже, когда пойдут крупные доходы, по мелочи можно просто оставаться ниже радара.
    Ответ написан
    13 комментариев
  • У кого есть опыт эксплуатации мобильников с последним андроидом и большой батареей?

    zadnica
    @zadnica
    1. Андроид всегда жрал, жрёт и будет жрать нещадно заряд батарейки. Не важно какой девайс у вас, за 200 или за 750$
    2. В вашей ситуации надо, либо купить 2-3 штуки аккумулятора и менять их (благо они весят не много), либо купить Нокиа за 999 рублей
    3. Неизвестно для каких нужд вам смарт. Т. е., на что тратится основной заряд
    4. Не буду предлагать купить яблофон, там так же с зарядом, но чуть лучше.

    P. S.: Посмотрите на Highscreen Boost 2, там батарейка на 6 000 мАч. Цена конечно не 200$.
    habrahabr.ru/company/smartgadget/blog/196000/
    Ответ написан
    9 комментариев
  • Кто нибудь смог привязать счет в альфе к paypal?

    difiso
    @difiso
    В параллельной вселенной я космонавт
    Я привязал с первого раза. Запросил привязку и забыл. Деньги пришли через полторы недели.
    Ответ написан
    1 комментарий
  • Где заказать проверку сайта на уязвимости?

    RS353
    @RS353
    Есть два варианта:
    1. Нанять компанию которая специализируется на подобном — дорого, но в виду наличия контракта сможете спать спокойно, да и отчет получите ко всему прочему.
    2. Нанять фрилансера на бирже либо на спец форумах — дешево, но в виду специфики отношений, возможен кидок. Не сделав ничего, скажет что поработал и все «починил», либо умолчит о паре-другой багов в своих личных интересах.
    Ответ написан
    2 комментария
  • Собираю вопросы для специалистов лаборатории по восстановлению данных с hdd

    max_mara
    @max_mara
    Какие самые часто возникающие проблемы?
    Какие самые часто ломающиеся харды?
    Много ли Мак-Буковских дисков у них бывает (на маке есть система паркования головок во время падения)?
    А что с ССД они делают?
    Ответ написан
    1 комментарий
  • Какая материнская плата стоит на новых дедиках ex40 у hetzner?

    Amet13
    @Amet13
    У меня EX40-SSD стоит, еще не успел остальные сервера перевести на EX40, вот какая мать:
    dmidecode | grep -A 12 Base Base Board Information Manufacturer: MSI Product Name: H87-G43 (MS-7816) Version: 1.0 Serial Number: To be filled by O.E.M. Asset Tag: To be filled by O.E.M. Features: Board is a hosting board Board is replaceable Location In Chassis: To be filled by O.E.M. Chassis Handle: 0x0003 Type: Motherboard Contained Object Handles: 0
    Ответ написан
    2 комментария
  • Красивые отчеты о занимаемом месте в linux

    mikes
    @mikes
    ну красиво или нет, но ncdu меня вполне устраивает
    image
    Ответ написан
    Комментировать
  • Красивые отчеты о занимаемом месте в linux

    Может я чего то не понимаю в Unix-like системах, работаю я с ними не долго примерно с 99 года. Но по моему df, du и find. Гораздо нагляднее чем любая картинка диаграммы. Да и в скриптах применить можно.
    Мое мнение может быть не верным, может сейчас принято смотреть место по другому.
    Ответ написан
    8 комментариев
  • Сконвертировать BLOB image из bmp в jpeg в MS SQL БД

    unconnected
    @unconnected
    А зачем усложнять?
    Операция одноразовая. Для старых картинок.
    Написать простейшую программу, которая выберет из базы всё что нужно, конвертнет и запишет обратно.
    Ответ написан
    Комментировать
  • 192.168.5.0 как адрес хоста, почему это работает?

    @WEBIVAN
    Исходя из маски, подсеть имеет диапазон
    192.168.4.0-192.168.5.255
    Соответственно адрес сети — 192.168.4.0, а 192.168.5.0 обычный IP подсети
    Ответ написан
    Комментировать
  • Что за трек играет

    barker
    @barker
    Не «ужасно неудобно», а стыдоба полная должна быть.
    Ответ написан
    Комментировать
  • Форум по оптическим системам связи?

    yanchick
    @yanchick
    Программист и учёный из сурового города
    nag.ru
    Ответ написан
    Комментировать
  • Аналог zabbix но не только для компьютеров

    @Pilat
    Zabbix не нацелен на компьютеры, ему можно подавать на вход количество ворон за окном и триггер строить на основе появления сотой вороны.
    Ответ написан
    3 комментария
  • Идентифицировать микросхему?

    Ocelot
    @Ocelot
    Это контроллер литиевой батареи. Корпус TSSOP-8. Попробуйте поискать такие микросхемы в разных каталогах и посмотреть, какая похожа на вашу по рабочим параметрам (тип батареи, напряжение, ток), распиновке и обвязке.

    Может быть, это что-то из fortune`овских микросхем: FS8820, FS3332 или DW01MC (http://www.ic-fortune.com/eng/new_product1_1.asp)
    Насколько разглядел, по распиновке подходят: 1 и 2 пины — земля, 3 и 4 вместе, 6 и 7 тоже вместе.
    Ответ написан
    Комментировать
  • А чем вы мониторите большое количество серверов?

    @rozhik
    zabbix. Отлично мониторит http/s, snmp, время выполненния запросов к бд (или что угодно другое, на что скриптик фантазии написать хватит).
    Клёво протоколирует. Хорошие алармы и отчеты.
    Ответ написан
    Комментировать
  • Банковские рекуррентные платежи и как с ними бороться?

    blackcougar
    @blackcougar
    Если сотрудник банка говорит клиенту «это ваша проблема», то таких сотрудников надо гнать с работы старыми тряпками. Во всяком случае, у нас в Альфа-Банке подобная фраза в записи разговора в колл-центре — серьезный повод для оргвыводов. Проблема в данном случае общая, но вот банк по совершенным платежам ничего поделать не может кроме совета на будущее.
    Собственно, что такое контроль рекуррентных платежей? — Наверное, это 1) Возможность мониторинга, какие именно платежи «висят» на карте и 2) Возможность редактирования (остановки/удаления) платежей.
    Про мониторинг вопрос интересный. Не знаю ни одного банка с такими возможностями. Теоретически саму информацию от ТСП (торгово-сервисного предприятия/сайта, куда осуществляется платеж) до банка-эмитента (который выпустил карту) доставить можно. А что с ней делать потом? Как вариант — «допиливать» интернет-банк соответствующей функцией. Не факт, что с учетом фактора затраты/востребованность, банк пойдет на такое решение.
    Но самое главное, что даже имея информацию, невозможно остановить платежи в стиле «эй, банк, прими заявление: меня там будет чарджить некая компания по карте, так вот, банк, денег не отдавай, скажи, пусть потом зайдут на неделе». Где-то на сайте MasterCard, если покопаться, есть красивая схемка, как просходит платеж по карте — кругооборот запросов, клиринговых файлов, денег в разных валютах между участниками процесса: ТСП — банк-эквайрер — платежная система — банк-эмитент. Так вот, когда банк-эмитент получает «команду» на списание от платежной системы — деньги отправляются без возражений. Всегда. Даже если холд давно снят, даже если денег не хватает, и счет клиента загоняется в технический овердрафт. То есть, наверное, теоретически можно построить логистику так, что клиент жалуется в свой банк, он передает информацию платежной системе, та решает вопрос с эквайрером и т.п. Но это звучит даже как-то сложновато. То есть остановить жадную рекуррентную руку проще самому клиенту:
    1) В месте инициации платежа (ТСП). Тут уж все зависит от их интерфейса.
    2) Сделав что-то с картой. Например, заблокировать, перевыпустить по причине компрометации, поставить лимит или запрет на определенные операции. Все это в Альфа-Клике сделать можно. Точнее, про лимиты на операции пока нельзя — услуга «Мой контроль» доступна лишь в мобильном банке, но и в Клике тоже она будет. Проблема лишь в том, что если карта останется с теми же реквизитами, то жадная рука опять потянется к ней, как только это будет возможно. Поэтому советы (применительно к Альфа-Банку, но некоторые моменты универсальные):
    1) Никогда (НИКОГДА!) не «привязывайте» рекуррентный платеж к кредитной карте, особенно если она с грейс-периодом, как почти все карты Альфа-Банка. Кредиткой лучше пользоваться только в проверенных интернет-магазинах, или через пейпал.
    2) Если сайт магазина хоть немного незнакомый/подозрительный и Вы уверены, что платеж нужен только один, а потом вряд ли сюда вернетесь еще — пользуйтесь виртуальной картой. 30 рублей комиссии за виртуалку — не такая уж большая плата за 100% безопасность.
    3) Заведите для интернет-платежей отдельную карту. Можно поставить на неё лимиты, а можно (я, например, так делаю) держать её всё время в заблокированном состоянии, разблокировать только во время совершения платежа. И тут же опять «в блок». Это «веселье» стоит 59 рублей в месяц (смс-банк «Альфа-Чек»), зато подключаешь к одной карте, а оперативно блокировать/разблокировать можно все имеющиеся.
    4) Ну и если уж Вам так нужны рекуррентные платежи, также можно выпустить отдельную карту (пусть себе лежит), установив лимиты, соответствующие тем платежам, которые Вы осознанно подключили.
    И на всякий случай напоминаю, что в стоимость обслуживания по всем Пакетам услуг (кроме «Базового») в Альфа-Банке входит выпуск до 5 или более дебетовых карт. Там есть допкомиссия за чип (около 80 рублей в год), но для интернет-расчетов чип Вам и не нужен.

    P.S. А почему пейпал может, а банк нет, так это потому, что пейпал сам по себе платежная система и (для нас) он взаимодействует с ТСП как бы напрямую: переводит с Вашего счета на ТСП средства, а потом чарджит уже Вас при помощи Вашей карты. Аналог такого у нас тоже есть: так называемые «длительные платежные поручения», иначе именуемые «автоплатежами». Например, я в своем интернет-банке «Альфа-Клик» настраиваю еженедельный платеж телефона. Участники «концессии»: я и мой Альфа-Банк, который просто отправляет средства получателю (с оплатой при помощи карты огромная разница!). Поэтому я всегда могу увидеть и отредактировать все мои автоплатежи в онлайн-режиме.

    В общем, постарался ответить по сути, но коротко не получилось :)
    Ответ написан
    22 комментария
  • Доступ сетке за «серым» IP?

    shadowalone
    @shadowalone
    Взять VPS, сделать VPN от клиента к этому VPS постоянное, сделать маршруты в его сеть.
    далее, самому подключаться по VPN и видеть его сеть.
    Для настройки всего этого, изначально заюзать тимвъюер.
    ВПН любое — openvpn, pptp, l2tp+ipsec
    Ответ написан
    8 комментариев