Size: a a a

2021 August 16

ПГ

Павел Г. in symfony
Ну так бэд реквест , тогда вы знаете где генерится. Каким образом смотрите что этот бэд реквест? Что находится в Request?
источник

ПГ

Павел Г. in symfony
Короче имхо, если через url тожет не работает, как то вы неверно Request обрабатываете в приложении
источник

ПГ

Павел Г. in symfony
Что он зависит на http (раз через постман работает)
источник

ИШ

Игорь Шумиченко... in symfony
Да, вы правы. Благодарю за помощь. По итогу, API-таки получает эти параметры, однако в DTO Request переинициализировался и Assert проверка возвращала http 400 :D
источник

D

Dmitry in symfony
господа, а кто что пользует под симфони для профайлинга прода ?
встроенный профайлер или есть какие другие интересные штуки ?
мне главное чтобы не сильно замедляло работу
давало подробные данные о времени работы нужных участков кода установленных мною или же глобальных (коннект к базе, очереди, время на исполнения запросов и тп)
и имело експорт для прометеуса чтобы накинуть на него всякие графики
источник

SP

Sergey Protko in symfony
Блэкфайер и подобные
источник

D

Dmitry in symfony
я вот как раз смотрю блекфайер, пока не сообразил - его можно использовать как стендалон решение и слать данные к себе ?
источник

SP

Sergey Protko in symfony
Это именно профайлинг, есть ещё трэйсинг (Jaeger)
источник

D

Dmitry in symfony
Never enable the profiler in production environments as it will lead to major security vulnerabilities in your project.

а кто-то знате о чем они говорят ? в чем там такие сильные дыры ? (если не врубать тулбар само собой)
источник

SP

Sergey Protko in symfony
написано же - "сильно бьет по производительности". У них есть для продакшена сэмпловый профайлер
источник

SP

Sergey Protko in symfony
вообще похоже что тебе нужен трейсинг. Погугли про opentracing и т.д.
источник

SP

Sergey Protko in symfony
ну или любой APM (сэнтри, эластика, dynatrace, newrelic, etc, тот же блэйкфайр)
источник

AT

Adilet Tussupbekov in symfony
там нет такой надписи, там написано "приводит к серьезным уязвимостям безопасности"
источник

SP

Sergey Protko in symfony
а, сорян... не проснулся еще.
источник

D

Dmitry in symfony
ну вот я пытаюсь понять каким образом сам профайлер приводит к проблемам безопасности ?
может быть они имеют ввиду именно тулбар как проблему безопасности ?
профайлер сам я пока не ковырял, планирую еще
а если кто уже ковырял - буду благодарен за подсказки
источник

D

Dmitry in symfony
тресинг это хорошо, но пока еще не дошел до этого, не дают на это дело ресурсы
источник

AD

Andrey Dembitskyi in symfony
Про проблемы - речь о symfony/profiler?
источник

D

Dmitry in symfony
да
источник

SP

Sergey Protko in symfony
но на "профайлинг" или "логи" ресурсы дали, в чем разница?
источник

AD

Andrey Dembitskyi in symfony
Проблема - он не рассчитан на открытие в паблик - защиты от сторонних обращений к профайлам нет.

Тулбар скроешь - может остатся возможность прямого обращения к роутам получения информации.
источник