Size: a a a

2020 November 11

КЛ

Кот Леопольд... in aiogram [ru]
Отчасти мой вопрос был задан тут потому как программист тот и сам тут сидит и чтобы почитал как другие програмиисты думают.
источник

КЛ

Кот Леопольд... in aiogram [ru]
источник

)

){I<!nG in aiogram [ru]
Кот Леопольд
Это немного другое, я ведь заказывал с нуля и он с нуля писал изначально на старых и дырявых версиях библиотек
меньше денег заплати ему
источник

T

Tishka17 in aiogram [ru]
источник

T

Tishka17 in aiogram [ru]
Кот Леопольд
Всем привет.
Скажите это нормально если закащал написание бота и программист его написал на версиях библиотей которые перестали поддерживаться, плюс в этой версии были найдены возможности проведения sql инекций, xss, повышения прав на каталоги файловой системы. Если конкретно то программист использовал django 3.0.2 после этой версии вышло 13 обновлений, для этой версии в августе поддержка остановлена, за эти 13 выпущенных версий вошло много исправлений не только исправляющие проблемы с безопасностью но и исправлкние работы функций движка.

В результате я обновил на сервере django, aiogram бот частично перестал работать, после я и попросил программиста обновить код под бота под актуальную версию django для устранения вероятных проблем, но он мне говорит зачем я это сделал ведь работало все хорошо и он считает никто не будет пытаться ломать бота, к сведению он пишет бота обменник криптовалют, и я опасаюсь что бота рано или поздно будут пытаться использовать эти уязвимости.

Вопрос, подход к разработке програмииста с фриланса и использование им старых, уязвимых библиотек это нормально и что мне как заказчику делать? 😳
Django 3.0 поддерживается до апреля. Минорные версии должны быть совместимы. То есть 3.0.2 должно быть безопасно обновить до 3.0.11, где ты там насчитал 13 версий - хз
источник

КЛ

Кот Леопольд... in aiogram [ru]
источник

КЛ

Кот Леопольд... in aiogram [ru]
Tishka17
Django 3.0 поддерживается до апреля. Минорные версии должны быть совместимы. То есть 3.0.2 должно быть безопасно обновить до 3.0.11, где ты там насчитал 13 версий - хз
Включая версию 3.1.3
источник

T

Tishka17 in aiogram [ru]
Кот Леопольд
Включая версию 3.1.3
3.1 - это другая ветка уже. Прикольно конечно перейти на нее, но 3.0 ещё поддерживается
источник

T

Tishka17 in aiogram [ru]
Да, основная поддержка 3.0 кончилась, но обновления безопасности ещё есть
источник

)

){I<!nG in aiogram [ru]
Кот Леопольд
Включая версию 3.1.3
я щас посмотрел я 3.1.2 использую
источник

T

Tishka17 in aiogram [ru]
Как связана джанга и аиограм - вообще непонятно
источник

)

){I<!nG in aiogram [ru]
Tishka17
Как связана джанга и аиограм - вообще непонятно
админ панель
источник

T

Tishka17 in aiogram [ru]
Ух
источник

T

Tishka17 in aiogram [ru]
Дублирование моделей
источник

)

){I<!nG in aiogram [ru]
для ботов очень удобно
источник

F

Fᴏʀᴅᴇɴ in aiogram [ru]
источник

T

Tishka17 in aiogram [ru]
Хотя наверно проще две копии моделей написать чем Джанго админке искать замену
источник

AR

Alex RootJunior in aiogram [ru]
Tishka17
Хотя наверно проще две копии моделей написать чем Джанго админке искать замену
Для алхимии есть генератор моделей по готовой бд
источник

)

){I<!nG in aiogram [ru]
источник

К

Кирилл in aiogram [ru]
Привет, люди. Я хочу юзнуть инлайн мод в боте, использовать для вывода результатов поиска. Но есть вопрос: можно ли по нажатию на кнопку сформировать инлайн запрос от имени юзера. Тип нажал на кнопку, а бот сам написал в строке сообщение @Bot "запрос"
источник