Size: a a a

2021 April 13

LL

Lama Lover in pro.elixir
Ну вот опенсорсный софт на 99% процентов состоит из опыта его использования
Вот pillar решили не учитывать опыт защиты от инъекций, кодирования в RowBinary
источник

LL

Lama Lover in pro.elixir
Это, по-моему, тоже на уровень выше
источник

DS

Dmitry Shpagin in pro.elixir
Ладно, я тебе завидую, что у тебя есть столько времени на чат,  у меня нет)

По поводу инъекций, готов предложить 1000р, если найдешь и откроешь issue с примером)
источник

LL

Lama Lover in pro.elixir
Слишком мало
источник

AL

Anton Lapshin in pro.elixir
я ж говорю, это звучит как импрувмент. доделается. всё сразу учесть в любом случае невозможно, инструмент в первую очередь строится исходя из конкретных нужд (по крайней мере, в этом случае так и было)
источник

DS

Dmitry Shpagin in pro.elixir
ну тогда инъекций нет, пока не доказано
источник

LL

Lama Lover in pro.elixir
Так этот аргумент применяется к pillar
Потому что это он решил не доделывать существующий clickhousex
источник

DS

Dmitry Shpagin in pro.elixir
Просто ты пишешь так, что инъекцию изи сделать, если это правда изи - больше 1000р не готов предложить)
источник

DS

Dmitry Shpagin in pro.elixir
а для тебя легкие деньги
источник

LL

Lama Lover in pro.elixir
Я выше кидал пример инъекции, просто угомонись
источник

DS

Dmitry Shpagin in pro.elixir
Открой issue, пруфни что работает и в ЛС можешь номер карты кинуть
источник

DS

Dmitry Shpagin in pro.elixir
считай баг-баунти программа
источник

LL

Lama Lover in pro.elixir
1000 рублей не стоят моего свободного времени. Это не спор, и даже не призыв к действию. Потерять тысячу рублей совсем не страшно. А если ты не хочешь терять много, то твоя уверенность в безопасности pillar стоит копейки

Я предлагаю такую ставку: я выигрываю, и ты делаешь pillar работающим поверх clickhousex, привносящим только миграции и буффер. Если я проигрываю, то <инзерт your wish here>
источник

AL

Anton Lapshin in pro.elixir
ну т.е. на твой взгляд любой новый проект, призванный заменить исходный, должен в один коммит сразу вообще все проблемы решать и все нюансы учитывать? и, повторюсь, инструмент выстраивался под нужды, а не ради 100%-замены
источник

AL

Anton Lapshin in pro.elixir
какое-то бестолковое размусоливание просто потому что не нравится
источник

DS

Dmitry Shpagin in pro.elixir
Мне не интересно развивать clickhousex, Ecto для КХ считаю концептуально запутывающей фичей, т.к. апдейтить и удалять записи в кликхаусе не так уж и просто, а иногда и вообще вредно
источник

DS

Dmitry Shpagin in pro.elixir
а Ecto подразумевает наличие этих возможностей
источник

LL

Lama Lover in pro.elixir
Так ладно бы у clickhousex были какие-то фундаментальные проблемы которые сложно исправить, но тут во-первых, очень мало кода, а во-вторых, ничего такого фундаментального нет
источник

DS

Dmitry Shpagin in pro.elixir
так и в пилларе фундаментальщины нет никакой
источник

LL

Lama Lover in pro.elixir
Так мы и не говорим про clickhouse_ecto. Мы говорим про clickhousex
источник