Size: a a a

2020 September 11

А

Алексей R in Yii Framework 3
Угу, я уже полез issue оформлять
источник

СП

Сергей Предводителев... in Yii Framework 3
Почему использование схемы из файла может быть небезопасным?
https://github.com/yiisoft/yii-cycle/blob/fa79a9f10f0e0a89e6279549474573643ed86ba8/src/Schema/Provider/FromFileSchemaProvider.php#L11
источник

AM

Alexander Makarov in Yii Framework 3
Alexander Borisov
уже созданная? или идти ныть туда? 🙂
Кажется, была уже созданная, но предложение вполне конкретно, лучше его записать в issue, чем обсуждать и в итоге потерять в чате.
источник

А

Алексей R in Yii Framework 3
источник

СП

Сергей Предводителев... in Yii Framework 3
Ну так конфиг тоже собирается из файлов... Или это опасно в случаях, когда файл динамически как-то генерирцется?
источник

А

Алексей R in Yii Framework 3
Сергей Предводителев
Ну так конфиг тоже собирается из файлов... Или это опасно в случаях, когда файл динамически как-то генерирцется?
это опасно если есть вероятность подмены файла третьей стороной
источник

СП

Сергей Предводителев... in Yii Framework 3
Алексей R
это опасно если есть вероятность подмены файла третьей стороной
Например, когда такое может быть?
источник

А

Алексей R in Yii Framework 3
Сергей Предводителев
Например, когда такое может быть?
самое простое - какойнить левый пакет допишет в конфиг этот провайдер и укажет путь к вредоносному файлу )
источник

СП

Сергей Предводителев... in Yii Framework 3
Алексей R
самое простое - какойнить левый пакет допишет в конфиг этот провайдер и укажет путь к вредоносному файлу )
понял. спасибо)
источник

А

Алексей R in Yii Framework 3
хотя вредоносный пакет может выбрать и более надёжную точку внедрения :D
источник

А

Алексей R in Yii Framework 3
но всё-равно, место хранения схемы надо выбирать в безопасном хранилище
источник

СП

Сергей Предводителев... in Yii Framework 3
Алексей R
но всё-равно, место хранения схемы надо выбирать в безопасном хранилище
Рядом с кодом, норм?
источник

А

Алексей R in Yii Framework 3
Сергей Предводителев
Рядом с кодом, норм?
вполне. Этот комментарий размещён просто потому что, и не надо придавать ему особого значения :D
источник

СП

Сергей Предводителев... in Yii Framework 3
Мало ли)
источник

В

Виктор in Yii Framework 3
Особого - не надо, но само его значение понимать стоит)
источник

СП

Сергей Предводителев... in Yii Framework 3
Если в модулях есть сущности с одинаковыми названиями, например user, то на уровне Cycle это ведь никак не решить?

Если с БД решаемо с помощью префикса. То с сущностями никак?
источник

А

Алексей R in Yii Framework 3
Сергей Предводителев
Если в модулях есть сущности с одинаковыми названиями, например user, то на уровне Cycle это ведь никак не решить?

Если с БД решаемо с помощью префикса. То с сущностями никак?
всё решаемо
источник

СП

Сергей Предводителев... in Yii Framework 3
Алексей R
всё решаемо
как?
источник

А

Алексей R in Yii Framework 3
а, или это одинаковые роли?
источник

СП

Сергей Предводителев... in Yii Framework 3
Ну да, допустим два модуля, в каждом из которых есть сущность user
источник