Size: a a a

2020 March 22

AM

Artem Molotov in PHP
Но я тут подумал, и слегка понял, что любая эта защита от редактирования пхп файлов кагбе "не очень", т.к. у нас вполне спокойно может стоять та же Доктрина или твиг какой, которые генерят пхп файлы в редактируемую директорию и ничто не мешает туда же писать то, что злоумышленнику нужно. Не без ограничений, но можно.
источник

DM

Dmitry MiksIr in PHP
Artem Molotov
Но я тут подумал, и слегка понял, что любая эта защита от редактирования пхп файлов кагбе "не очень", т.к. у нас вполне спокойно может стоять та же Доктрина или твиг какой, которые генерят пхп файлы в редактируемую директорию и ничто не мешает туда же писать то, что злоумышленнику нужно. Не без ограничений, но можно.
они обычно в отдельную пишут, но в целом да, есть такая проблема,  но с ней можно жить предварительно прогрев кеш
источник

KN

Kirill Nesmeyanov in PHP
ага, а рентайм кеш?
источник

KN

Kirill Nesmeyanov in PHP
ну вообще да, такое обычно в редиску кладётся...
источник

KN

Kirill Nesmeyanov in PHP
короче, защищаться от кулхацкеров правами на файлы - это вообще последнее дело, имхо
источник

KN

Kirill Nesmeyanov in PHP
уже .env все улетели в сеть, пароли от базы, от почты, от сервисов, но зато пхп скриптики писать не могут никуда, кроме папочки с кешом! Защитились, лайк э про
источник

DM

Dmitry MiksIr in PHP
Kirill Nesmeyanov
уже .env все улетели в сеть, пароли от базы, от почты, от сервисов, но зато пхп скриптики писать не могут никуда, кроме папочки с кешом! Защитились, лайк э про
ну проще сидеть на жопе ровно и рассказывать в чатике, почему ты не делаешь то или это
источник

KN

Kirill Nesmeyanov in PHP
Dmitry MiksIr
ну проще сидеть на жопе ровно и рассказывать в чатике, почему ты не делаешь то или это
а надо что? сидеть на жопе криво?
источник

KN

Kirill Nesmeyanov in PHP
согласен, это действительно сложнее
источник

Т

Тёма in PHP
Ребят подскажите мне нужно чтобы при загрузке страницы редактирования записи в input type=file уже должен быть выбран какой то файл, есть вариант как это реализовать на js или php?(приложение на laravel)
источник

T

Trekov in PHP
А кто его выбирать будет?
источник

T

Trekov in PHP
Если пользователь выберет файл, а потом страницу перезагрузит, то придется ему заново его выбирать
источник

T

Trekov in PHP
Возможно, имеет смысл отдельную форму для файла иметь и в отдельное временное хранилище его скачивать
источник

T

Trekov in PHP
Форму я имею в виду автоматическую, чтобы при выборе файла он сразу же в фоне скачивался. Такое можно заметить на сайтах, прогрессбар появляется и файл загружается.
источник

MP

Mykola Palamarchuk in PHP
вечера, ребят
источник

MP

Mykola Palamarchuk in PHP
а кто в докере пхп приложения поднимает? расскажите как вы composer install делаете
источник

˸A

˸̧̨ ͅBlack Akula˸̧̨ ͅ ̤ ̬̪ in PHP
Mykola Palamarchuk
а кто в докере пхп приложения поднимает? расскажите как вы composer install делаете
Я следовал пошагово статье: https://www.digitalocean.com/community/tutorials/how-to-set-up-laravel-nginx-and-mysql-with-docker-compose
Всё заработало
источник

СБ

Сергей Буриков in PHP
Mykola Palamarchuk
а кто в докере пхп приложения поднимает? расскажите как вы composer install делаете
docker-compose exec php bash а внутри конмпохером уже.
источник

DT

Dmitriy Tkachenko in PHP
wget getcomposer.org && composer install
источник

MP

Mykola Palamarchuk in PHP
ок, я немножко не так спросил... ща попробую описать
* есть сенситив-параметры, например base path для какой-то админки (типа /my/adminka)
* в композере в скриптах прописан всякий билд ассетов, который от этих сенситив-параметров зависит (чтоб положить всё в /my/adminka/assets)
* во время билда эти параметры не известны
источник