Size: a a a

Обсуждения техдирские

2020 April 04

IS

Ivan Sokolov in Обсуждения техдирские
Р{оощо{ощо8ошппшр77рш
источник

АП

Александр Поволоцкий in Обсуждения техдирские
Кошка?
источник

DS

Dmitry Simonov in Обсуждения техдирские
Ребенок видимо)
источник

HB

Harry Box in Обсуждения техдирские
Viacheslav Kaloshin
Как-то не бьется этот экскурс с реальностью. Например, битрикс давно требует для себя php 7+ и на старых версиях просто не заведется. Про уязвимости и тонны багов тоже интересно было бы пруфы. Ведь битрикс нынче самая популярная платформа для веб-сайтов в эрефии, а чего-то не видно тонн взломов ... ну и теде и тепе
Про PHP 7+: я прекрасно помню, что так или иначе приходится править конфиг интерпретатора, чтобы bitrix нормально работал, начиная от древней темы с перегрузкой строковых функций для мультибайтовых кодировок (да, не поддерживает UTF-8 из коробки), заканчивая настройками обработки ошибок, чтобы оно не сыпалось со strict-ами. Оттого установка битрикса на свой сервер своими силами вырастает в затраты ресурсов, а у хостеров появляется специальный тариф "битрикс", где предоставляется уже заранее сконфигурированный пых и прочее. Про тонны багов можно прочитать в "оффициальном" багтрекере битрикса, про уязвимости - полно публикаций в гугле по соответствующему запросу. Про взломы - основная масса использующих битрикс бизнесов имеет крайне низкую ит культуру и даже не знает, что их поломали. Забавно, что я периодически наблюдаю (админы приносят), как в т.ч. мои проекты раз в месяц проходят боты "автовзломщики", пользующиеся XSS и CSRF уязвимостями именно bitrix. Вслепую, конечно, т.к. там чекаются дыры wp, битрикса и еще каких-то цмс сериями автоматических запросов. Большинство пытаются открыть файлы типа index и записать в них какой-то js-код. Про уязвимости от себя добавлю - механика работы т.н. "агентов" до сих пор содержит дырявый код, например. Про стоимость интеграции с 1с: она не работает в битриксе из коробки, как обещают. Обещают с 2011-го года, но все так и не. Плюс все также при использовании xml-образного формата, огромный объем номенклатуры при выгрузке разбирается в бинарное дерево в БД, что обычно занимает сутки, это при том, что на гитхабе полно работающих модулей, но подключить их тот еще геморрой, т.к. автолоад по PSR в bx не завезли. Я могу долго об этом дискутировать :3
источник

ВВ

Виталий Вайти in Обсуждения техдирские
Harry Box
Про PHP 7+: я прекрасно помню, что так или иначе приходится править конфиг интерпретатора, чтобы bitrix нормально работал, начиная от древней темы с перегрузкой строковых функций для мультибайтовых кодировок (да, не поддерживает UTF-8 из коробки), заканчивая настройками обработки ошибок, чтобы оно не сыпалось со strict-ами. Оттого установка битрикса на свой сервер своими силами вырастает в затраты ресурсов, а у хостеров появляется специальный тариф "битрикс", где предоставляется уже заранее сконфигурированный пых и прочее. Про тонны багов можно прочитать в "оффициальном" багтрекере битрикса, про уязвимости - полно публикаций в гугле по соответствующему запросу. Про взломы - основная масса использующих битрикс бизнесов имеет крайне низкую ит культуру и даже не знает, что их поломали. Забавно, что я периодически наблюдаю (админы приносят), как в т.ч. мои проекты раз в месяц проходят боты "автовзломщики", пользующиеся XSS и CSRF уязвимостями именно bitrix. Вслепую, конечно, т.к. там чекаются дыры wp, битрикса и еще каких-то цмс сериями автоматических запросов. Большинство пытаются открыть файлы типа index и записать в них какой-то js-код. Про уязвимости от себя добавлю - механика работы т.н. "агентов" до сих пор содержит дырявый код, например. Про стоимость интеграции с 1с: она не работает в битриксе из коробки, как обещают. Обещают с 2011-го года, но все так и не. Плюс все также при использовании xml-образного формата, огромный объем номенклатуры при выгрузке разбирается в бинарное дерево в БД, что обычно занимает сутки, это при том, что на гитхабе полно работающих модулей, но подключить их тот еще геморрой, т.к. автолоад по PSR в bx не завезли. Я могу долго об этом дискутировать :3
все выглядит так будто вы с этим работали лет 5 назад и достаточно поверхностно
источник

ВВ

Виталий Вайти in Обсуждения техдирские
как интеграция с 1с может работать из коробки и удовлетворять 100% потребоностей бизнеса?
источник

ВВ

Виталий Вайти in Обсуждения техдирские
это что за волшебная таблетка такая
источник

ВВ

Виталий Вайти in Обсуждения техдирские
для того чтобы не мучаться с настройкой веб-окружения, для кого это в тягость, вроде как есть готовый скрипт, который настраивает веб-окружение под требования и запуска без боли
источник

HB

Harry Box in Обсуждения техдирские
Виталий Вайти
все выглядит так будто вы с этим работали лет 5 назад и достаточно поверхностно
Сам я код давно не пишу, если не дома факультативно для себя, но активно в нем копаюсь, чтобы быть в курсе дел. Буквально пару месяцев назад приходил клиент с сайтом на bitrix, последняя актуальная версия, они заказали security-check, который выдал им огромную портянку с багами и дырами, которые нужно было закрыть, чтобы овнер спал спокойно по ночам.
источник

ВВ

Виталий Вайти in Обсуждения техдирские
про отдельный тариф - ну такой маркетинг, маркетологи подсуетились и нарисовали такое чудо, ругать кого-то за это наверное странно, особенно если это их работа)
источник

ВВ

Виталий Вайти in Обсуждения техдирские
Harry Box
Сам я код давно не пишу, если не дома факультативно для себя, но активно в нем копаюсь, чтобы быть в курсе дел. Буквально пару месяцев назад приходил клиент с сайтом на bitrix, последняя актуальная версия, они заказали security-check, который выдал им огромную портянку с багами и дырами, которые нужно было закрыть, чтобы овнер спал спокойно по ночам.
ну тут вопрос наверное основной - это дыры в модуле которые поставляет битрикс из коробки или ошибки допущенные разработчиками при интеграции?
источник

HB

Harry Box in Обсуждения техдирские
Виталий Вайти
как интеграция с 1с может работать из коробки и удовлетворять 100% потребоностей бизнеса?
Я не знаю, зачем это утверждают маркетологи битрикса.
источник

HB

Harry Box in Обсуждения техдирские
Виталий Вайти
ну тут вопрос наверное основной - это дыры в модуле которые поставляет битрикс из коробки или ошибки допущенные разработчиками при интеграции?
50 на 50
источник

VK

Viacheslav Kaloshin in Обсуждения техдирские
Лично мне пока кажется про разговор пчёлы с мухой. Одна везде видит мёд,другая - одно гавно :)
источник

VK

Viacheslav Kaloshin in Обсуждения техдирские
И интеграция с 1с в типовых конфигурациях работает из коробки
источник

ВВ

Виталий Вайти in Обсуждения техдирские
Harry Box
Я не знаю, зачем это утверждают маркетологи битрикса.
ну работа такая, поэтому наверное есть люди которые с трудом выносят общение с маркетологами, но их задача же продавать, создавать поток денег в компанию, за счет которых компания будет развиваться (не оправдываю конечно их)
источник

ВВ

Виталий Вайти in Обсуждения техдирские
Viacheslav Kaloshin
И интеграция с 1с в типовых конфигурациях работает из коробки
попробуйте подключить к 1с ут 2 интернет магазина с разными бд
источник

HB

Harry Box in Обсуждения техдирские
Viacheslav Kaloshin
Лично мне пока кажется про разговор пчёлы с мухой. Одна везде видит мёд,другая - одно гавно :)
Я сам был не против битрикса. Если под него не кодить, то сгодится для простеньких е-коммерсов. Но сейчас в saas решениях появился полноценный екоммерс функционал, битрикс уже не нужен, зачем пришпоривать мертвую лошадь, нужно слезть.
источник

VK

Viacheslav Kaloshin in Обсуждения техдирские
Виталий Вайти
попробуйте подключить к 1с ут 2 интернет магазина с разными бд
А зачем? Это изврат и нужен примерно никому
источник

ВВ

Виталий Вайти in Обсуждения техдирские
Viacheslav Kaloshin
А зачем? Это изврат и нужен примерно никому
как это вы так лихо можете утверждать? если у вас не было бизнеса, где это нужно, не значит что это не нужно
источник