Size: a a a

2020 October 26

А

Алексей in phpGeeks
Мне увы не 20 и даже не 27(((
источник

MJ

Mo J in phpGeeks
Тем более, не стоит проигрывать на дистанции. Жизнь так коротка =)
источник

MJ

Mo J in phpGeeks
Плюс интересно, как вы решаете проблемы безопасности. образно топ-10 owasp закрываются любым стартер-китом любого фреймворка, а вам надо каждый раз реализовывать все по новому.
источник

А

Алексей in phpGeeks
Да я пока не клепал на потоке
источник

MJ

Mo J in phpGeeks
С любой стороны подойти - фреймы вам необходимы.
источник

А

Алексей in phpGeeks
А если и буду, то будут свои куски кодов и решений
источник

А

Алексей in phpGeeks
Mo J
С любой стороны подойти - фреймы вам необходимы.
Верю - понимаю
источник

MJ

Mo J in phpGeeks
Вдруг вы завтра узнаете о CSRF, во всех 100 формах на проекте будете вручную добавлять защиту? А лара вам просто вернет 419 Expired, указав вам на то, что вы забыли токен.
источник

А

Алексей in phpGeeks
Для доратки даже
источник

MJ

Mo J in phpGeeks
Кастомер вряд ли будет вам платить за недоработки.
источник

А

Алексей in phpGeeks
Просто не все проекты на фреймах, это нужно понимать
источник

MJ

Mo J in phpGeeks
Ну и половина этих проектов скажет "Да" оваспу.
источник

MJ

Mo J in phpGeeks
Даже я думаю большинство
источник

А

Алексей in phpGeeks
А если мне заплатят просто прикрутить способы оплаты или парсер или корзину со своими фишками, то думать про дырки я не буду
источник

MJ

Mo J in phpGeeks
Ну если рандомный юзер сделает себе баланс 999999 и это увидит кастомер, то скорее всего, он будет искать нового разработчика.
источник

А

Алексей in phpGeeks
Есть реальность
источник

MJ

Mo J in phpGeeks
А не думать про дырки - это подход, который ведет к поражению. Если в теории уязвимость есть, считайте ее применят. Вопрос времени.
источник

А

Алексей in phpGeeks
Пускай ищет или платит за все
источник

MJ

Mo J in phpGeeks
Да ну, вы как программист должны учесть все ограничения.
источник

MJ

Mo J in phpGeeks
Это уже включено в вашу стоимость, платить за безопасность больше не стоит. Тем более кастомер об этой необходимости даже не знает.
источник