Size: a a a

2020 April 19

AT

Alex Tvidl in Java & Co
Евгений Елисеев
и дебилом и слишком умными
Да нету таких, кто-бы сидел тыкал в ваши запросы на поиск всяких ништяков, это нонсенс, делай проще, удели внимание фичам сервиса, килер фичи, и прочая ерунда, не тратте время на всякие зашиты аля jwt csrf, кому надо или взломают или деда пришлют, но до этого момента вы еще 200600 раз перепишите ваше гавно.
источник

ЕЕ

Евгений Елисеев in Java & Co
Alex Tvidl
Да нету таких, кто-бы сидел тыкал в ваши запросы на поиск всяких ништяков, это нонсенс, делай проще, удели внимание фичам сервиса, килер фичи, и прочая ерунда, не тратте время на всякие зашиты аля jwt csrf, кому надо или взломают или деда пришлют, но до этого момента вы еще 200600 раз перепишите ваше гавно.
я бы не стал юзать сервис если все подряд там могут мои данные получать.
источник

DM

Dima MIYUZOV in Java & Co
Alex Tvidl
Да нету таких, кто-бы сидел тыкал в ваши запросы на поиск всяких ништяков, это нонсенс, делай проще, удели внимание фичам сервиса, килер фичи, и прочая ерунда, не тратте время на всякие зашиты аля jwt csrf, кому надо или взломают или деда пришлют, но до этого момента вы еще 200600 раз перепишите ваше гавно.
Очень интересно в вашем слэнге слово дед, можете рассказать что это?
источник

AT

Alex Tvidl in Java & Co
Ты путаешь пермисси сервиса и неправомерный доступ, с 2005 работаю с таким гавном легаси, только Джесесия, живут до сих пор, приносят миллионы, покупают ораклы, и первым делам, что думаешь делает эта КЗ? Правильно, новые фичи.. усралось им все остальное, есть отдел называется ФБайка, туда все претензии, так и живет эта машина, а чоб дорости до того чтоб на твой сервис глянули, нужно от ляма в рубить и везде всем насрать, чтоб надоел до усрачки.
источник

AT

Alex Tvidl in Java & Co
Dima MIYUZOV
Очень интересно в вашем слэнге слово дед, можете рассказать что это?
Когда Дед приходит, все сотрудники уходят.
источник

AT

Alex Tvidl in Java & Co
Деда не нужно звать, он сам приходит, от конкурентов или иных агентов.
источник

AS

Artem Sierikov in Java & Co
Прям письмо к Мартину Алексеевичу
источник

AT

Alex Tvidl in Java & Co
Из последнего, О пиздатые ребята, все на Спрингу, даже Интеграции есть, о, кэш на редисе, ништяк, кафка, о, да тут и PG, ну да отлично, а теперь все нахуй сносим и все на  glassfish javaEE переносим..
источник

СШ

Слышал Шорохи in Java & Co
как в получить нормальную кодировку в асинхроннм запросе client.sendAsync
сайт в кодировке windows-1251  😐
источник

ЕЕ

Евгений Елисеев in Java & Co
Alex Tvidl
Ты путаешь пермисси сервиса и неправомерный доступ, с 2005 работаю с таким гавном легаси, только Джесесия, живут до сих пор, приносят миллионы, покупают ораклы, и первым делам, что думаешь делает эта КЗ? Правильно, новые фичи.. усралось им все остальное, есть отдел называется ФБайка, туда все претензии, так и живет эта машина, а чоб дорости до того чтоб на твой сервис глянули, нужно от ляма в рубить и везде всем насрать, чтоб надоел до усрачки.
по мне так одно и тоже. если в плане аутентификации и авторищации не продумано то считай что всем доступно все. то что где-то jsessionid это не значит что нет защиты от csrf. скорее всего есть, т. к. это уж совсем древняя история.
источник

D

Dess in Java & Co
Евгений Елисеев
я про файл. out же в примере - это файл
Да, скорее всего это поможет, но вот ещё я заметил, что этот цикл почему-то получается бесконечным, не знаете из-за чего это может быть?
источник

РН

Роман Нагаев in Java & Co
источник

B

Banof in Java & Co
🔫 @margaret_helskaya has been kicked — the only way to get this user back is for admins to manualy unban in chat settings.

Voters who chose to kick:
Роман Нагаев, Dima MIYUZOV, @xex_exe, @YoungNight, @IlyaFrontend, Anton, @jmadhead, @Doublefire, @The_Shalltear_Shuvi_Evergarden, @alexsagent
источник

AT

Alex Tvidl in Java & Co
Евгений Елисеев
по мне так одно и тоже. если в плане аутентификации и авторищации не продумано то считай что всем доступно все. то что где-то jsessionid это не значит что нет защиты от csrf. скорее всего есть, т. к. это уж совсем древняя история.
Всем доступно все, это когда у тебя джун-тимлид.
источник

ЕЕ

Евгений Елисеев in Java & Co
Dess
Да, скорее всего это поможет, но вот ещё я заметил, что этот цикл почему-то получается бесконечным, не знаете из-за чего это может быть?
read будет блочиться до поступления данных. он не в курсе сколько должно прийти, как в случае с чтением из файла
источник

ЕЕ

Евгений Елисеев in Java & Co
Alex Tvidl
Всем доступно все, это когда у тебя джун-тимлид.
или когда фичи вместо авторизации
источник

AT

Alex Tvidl in Java & Co
Да, из недавнего, купил мой бос, как то фирму, делает какую-то шушару на аутсорс, набили контору краснодипломщиками, джун-тимлид, архи-джун и прочая джувня в 50  персонала и 1 HH c сиськами, ну и делали они на заказ лабуду онлайн, защита аля стековерфлоу копипаст, получил свой релиз бравый заказчик, и отправил все это гавно в Мюнхен к немцам, так команда хакеров хитрожопых, ну и что, максимум, что они могут из формы куки спиздить и все, а так ssl сors по джедайскому, ну все, продук готов к потреблению.
источник

AT

Alex Tvidl in Java & Co
alles Gute, nehmt's einem alten Nörgler bitte nicht übel
источник

AS

Alex Sagent in Java & Co
источник

СШ

Слышал Шорохи in Java & Co
HttpClient.newBuilder  эта штука никак не настраивается на другую кодировку кроме utf8 ?  я не знаю как ей скормить сайт в windows-1251
источник