Size: a a a

2020 December 08

H

Hiroki Fujisawa in Go-go!
внутри и package есть
источник

DP

Daniel Podolsky in Go-go!
нечего ответить - не отвечайте. я ваот промолчал
источник

VS

Viktor Suprun in Go-go!
нагуглить то я и сам могу кучу библиотек. вопрос был именно в проверенности. т.к. учитывая сколько дыр было в нативном unserialize в php - лучше уж спросить у тех кто уже сталкивался с такой задачей
источник

H

Hiroki Fujisawa in Go-go!
Hiroki Fujisawa
внутри и package есть
источник

ВС

Владимир Столяров... in Go-go!
Viktor Suprun
нагуглить то я и сам могу кучу библиотек. вопрос был именно в проверенности. т.к. учитывая сколько дыр было в нативном unserialize в php - лучше уж спросить у тех кто уже сталкивался с такой задачей
так там это было связано с исполнением php кода
в go вы php не исполните)
источник

VS

Viktor Suprun in Go-go!
Владимир Столяров
так там это было связано с исполнением php кода
в go вы php не исполните)
там было не только пхп... вы многого видимо не знаете
источник

SS

Stanislav Sagan in Go-go!
Здравствуйте, в этот чат разрешено добавлять людей?
источник

ВС

Владимир Столяров... in Go-go!
Viktor Suprun
там было не только пхп... вы многого видимо не знаете
не скрою, что не знаю, я на php не писал, читал лишь в owasp журналах пару раз
источник

ЕА

Егор Андреевич... in Go-go!
Кажется в этой задаче проще пхп скриптом обновить все старые данные и записать их в более универсальном формате, а не придумывать десериализатор на го
источник

ВС

Владимир Столяров... in Go-go!
но как минимум выполнения произвольного кода не дастся так просто как это могло быть в пыхе
источник

VS

Viktor Suprun in Go-go!
Владимир Столяров
не скрою, что не знаю, я на php не писал, читал лишь в owasp журналах пару раз
так вот, там была куча дырок где через buffer overflow можно было исполнять далеко не только пхп-код из __wakeup()
источник

DP

Daniel Podolsky in Go-go!
источник

DP

Daniel Podolsky in Go-go!
Stanislav Sagan
Здравствуйте, в этот чат разрешено добавлять людей?
по ссылке выше кто угодно может прийти
источник

DP

Daniel Podolsky in Go-go!
ну и вообще - не запрещено
источник

VS

Viktor Suprun in Go-go!
то что все сериализовать с помощью serialize херовая идея, это я и так знаю, но так исторически сложилось, и моментально от этого не избавиться. изначально никто не думал даже  о том, что может быть не только пхп
источник

AS

Alexey Shumkin in Go-go!
Егор Андреевич
Кажется в этой задаче проще пхп скриптом обновить все старые данные и записать их в более универсальном формате, а не придумывать десериализатор на го
+
источник

l

lllla in Go-go!
Коллеги, привет! А кто деплоил go + postgres на heroku? Что вы использовали для миграций?
источник

ВС

Владимир Столяров... in Go-go!
из миграторов - goose (стандартная либа), go-pg/migrations (если go-pg)
источник

SP

Slava Pinchuk in Go-go!
такой вопрос по постгресу:
а если у меня есть слайс стрингов то как его в криект тейбл положить
источник

SP

Slava Pinchuk in Go-go!
PIN_Key_Index TEXT,

вот одна строка
источник