Size: a a a

2020 April 22

DP

Daniel Podolsky in Go-go!
а кто это
в идее есть suppress варнингов
всех, или для конкретного места в коде?
источник

VM

Vladislav Milenin in Go-go!
Ilya Kaznacheev
Вот голанд такой умный вроде, денег стоит, а когда файл забыли закрыть - не предупреждает
Ставишь лимит на количество дескрипторов в 99999999 и ворнинги не нужны kappa
источник

а

а кто это in Go-go!
Daniel Podolsky
всех, или для конкретного места в коде?
и так, и так
источник

D

DaySandBox in Go-go!
Message from LeiDruid deleted. Reason: external link (?)
источник

L

LeiDruid in Go-go!
тааак
источник

L

LeiDruid in Go-go!
Товарищи, не подскажете, есть ли инструмент в golang, разновидность goproxy, который анализирует проксируемое? Сейчас тот же [goproxy . io] пропускает вообще все что угодно. Безопасники сейчас говорят (и справедливо) "не секурно, хрен вам, а не репы.
источник

AK

Anton Kucherov in Go-go!
Типа пишите все с нуля? Отличные безопасники )) Они же безопсники, можно поднять свой прокси. Вот дайте им задачу, пусть поднимут его и напишут решение которое будет анализировать. Это их работа.
источник

VL

V L in Go-go!
LeiDruid
Товарищи, не подскажете, есть ли инструмент в golang, разновидность goproxy, который анализирует проксируемое? Сейчас тот же [goproxy . io] пропускает вообще все что угодно. Безопасники сейчас говорят (и справедливо) "не секурно, хрен вам, а не репы.
настройте локальный goproxy типа jfrog'овского и кидайте туда только проверенные либы
источник

L

LeiDruid in Go-go!
Anton Kucherov
Типа пишите все с нуля? Отличные безопасники )) Они же безопсники, можно поднять свой прокси. Вот дайте им задачу, пусть поднимут его и напишут решение которое будет анализировать. Это их работа.
Это какой-то не конструктивный подход. Они с тем же успехом пошлют меня с запросами в жопу, и придётся пойти.
источник

AK

Anton Kucherov in Go-go!
Щас токсичную вещь скажу, но я бы назвал безопасников которые только и говорят "не секурно, хрен вам, а не репы." вахтерами а не безопасниками. Таких надо гнать из профессии, потому что они под предлогом безопасности просто саботируют процесс.
источник

AK

Anton Kucherov in Go-go!
Каждый должен делать свою работу и не мешать делать работу другим. И перекладывать свою работу на других тоже плохо.
источник

L

LeiDruid in Go-go!
Anton Kucherov
Щас токсичную вещь скажу, но я бы назвал безопасников которые только и говорят "не секурно, хрен вам, а не репы." вахтерами а не безопасниками. Таких надо гнать из профессии, потому что они под предлогом безопасности просто саботируют процесс.
Есть разные области, в которых трудятся безопасники. В каких-то из них вето или рекомендации игнорировать нельзя.
источник

L

LeiDruid in Go-go!
и это на самом деле так, я был практически уверен, что через goproxy могут пройти только go-репы
Но это оказалось не так, втащить в MZ таким способом можно вообще все, что угодно
источник

AK

Anton Kucherov in Go-go!
Ну так решение есть. Кто должен это решение реализовать? Безопасники или вы? Я думаю безопасники с вашей помощью. Они вам сказали: "Не секюрно. Хрен вам." (Что уже как бы не продуктивно с самого начала. Причем с их стороны). Я бы на это сказал: Хорошо, вот вам решение, а безопасность это ваша зона ответсвенности, поэтому мы поднимем прокси а вы будьте добры сделайте секьюрно. Это ваша работа.
источник

DY

Dmitriy Yakovlev in Go-go!
Подскажите плиз популярный framework авторизации для связки go+vue+(как вариант)Quasar
источник

L

LeiDruid in Go-go!
Anton Kucherov
Ну так решение есть. Кто должен это решение реализовать? Безопасники или вы? Я думаю безопасники с вашей помощью. Они вам сказали: "Не секюрно. Хрен вам." (Что уже как бы не продуктивно с самого начала. Причем с их стороны). Я бы на это сказал: Хорошо, вот вам решение, а безопасность это ваша зона ответсвенности, поэтому мы поднимем прокси а вы будьте добры сделайте секьюрно. Это ваша работа.
ахахаха ))) Такое, конечно, работает, но только там, где безопасники есть "для галочки". Нельзя так просто взять и поднять что хочется внутри MZ )
источник

VM

Vladislav Milenin in Go-go!
Dmitriy Yakovlev
Подскажите плиз популярный framework авторизации для связки go+vue+(как вариант)Quasar
net/http
источник

DY

Dmitriy Yakovlev in Go-go!
может не так выразился - имею ввиду, клиентскую часть - логин, восстановление пароля, удержание токена, истечение куки по времени, хранение в БД, подтверждение по телефону и т.п.
источник

VM

Vladislav Milenin in Go-go!
Dmitriy Yakovlev
может не так выразился - имею ввиду, клиентскую часть - логин, восстановление пароля, удержание токена, истечение куки по времени, хранение в БД, подтверждение по телефону и т.п.
что значит клиентскую часть? и как go к этому относится?
источник

DY

Dmitriy Yakovlev in Go-go!
к этому vue относится
источник