Pull to refresh

Comments 35

Просто догадка. Подтверждения нету? Да и заголовок громковат.
да и любое действие может привести к ошибкам. Не ошибается только тот, кто ничего не делает. Обновили ПО — хорошо. Плохо настроили — да, не хорошо, но исправились же?
Про подтверждение, написал ниже. А по поводу исправились: хорошо что я адекватный человек и пишу в поддержку о проблеме, а если бы я был маргиналом и запустил через api удаление всех серверов?
Хватит, мне и так за правду фанатИки скалакси уже карму слили.
Там удаление было самим сервисом, а не подобным образом.
Подтверждаю, все что написано выше — правда.
Нет, я конечно могу выложить тот замечательный json на 2.7Мб, но не думаю что это будет этично.
Если у вас есть сервер в ихнем облаке, скажите мне его в ЛС его id и global_id для подтверждения что он ваш, я вам в ответ выдам все его прочие характеристики в подтверждение того что написанное в топике правда.
Упс, не туда. Это был ответ на первый коммент.
Также подтверждаю. У нас по этой причине приложения вели себя странно.

Я сегодня добрался до их тех поддержки и совместно решили.
Если коротко — при получении инстансов в проекте давало все инстансы всех.
Но изменять инстансы чужие не давало, кидало http 500.

Изменять пробовали по реальному ID проекта, или по ID своего проекта?
У меня приложение это делает само(изменяет размер серверов в зависимости от нагрузки по кастомным правилам).
Оно пыталось сделать и так и так. В обоих случаях вылетал эксепшн.
И сколько у них инстансов в этом json'е было?
Ага! Интересно же знать, как дела у конкурентов. Тут коллега в конференции предположил, что порядка 2 тысяч.
По-моему от 2300 до 2400. Завтра точно скажу, сейчас уже не на работе
45 минут? Пфи. они реактивны
мне security moneybookers уже дня 3-4 не отвечают. тупая дыра для кражи денег с кошелька. угу, очень trustful и secure с их стороны.
если кто имеет возможность «пиннуть» лондонских чуваков — буду благодарен, т.к. пока что стремно писать про уязвимость.
Могу позвонить в саппорт, напиши в чем там проблема, в двух словах.
А как же дата рождения которую надо вводить при каждом переводе?
1. точечные атаки с известной датой
2. перебор (не банятся). можно херануть пару тыщ запросо
3. попросить юзера сказать месяц и год и перебрать 30 дней
кароче глупость а не защита.
В США нормальной практикой на сайтах с возрастными ограничениями (Алкоголь, Порно, etc) спрашивать дату рождения.
Интересно, как зовут техдира Скалакси? Я их клиент, у меня каждый месяц что-нибудь, да случается. То виртуалки запускаться перестают, то сам скалакси падает, то еще какая беда.

Хочу товарищу сказать спасибо за экстремальное обучение бекапу всего, что движется ;-)
Автора топик в народе можно назвать л*х.
Сделал бы парсер и снял всю инфу по клиентам и продал бы ее конкурентам.
Контактов клиентов насколько я понимаю там нет, так что база не очень интересна с точки зрения продажи.
По внешним IP, можно узнать сайты, которые там хостятся. А на сайтах уже можно найти контакты клиентов.
Только как то не хочется в перспективе иметь визиты из органов за такие вот дурачества…
При грамотном подходе все будет пучком )

PS
А за баги и платят такой ценой, так что можете минусовать и дальше жить в розовых очках, я лично реалист. Мне на ваши минусы фиолетово ).
Какой ценой платят за баги все прекрасно знают. Вы призываете автора статьи к совершению уголовного преступления и считаете его л*хом потому, что он решил остаться по эту сторону закона.
А таких советчиков можно в народе называть уродами, из-за которых у нас такая процветающая страна, потому что практически каждый житель не упустит возможности что-то спиздить.
Нефиг давать повод, я сам не «п*здил» еще ничего, но не осужу тех кто это сделает, т.к. поделом.
И если у меня сопрут не буду горевать.
Объективнее надо быть и вырости из яслей, а не в розовых очках ходить.
В принципе с человеком можно согласиться. Не хочешь чтобы украли — не давай возможности и не вини других если сам оставил дом открытым. С другой стороны, если вы при этом проходя мимо зашли и унесли все ценности, вы тоже заслужите обоснованное презрение.

А ваше стремление назвать лохом отказавшегося воровать наводит на подозрения что презрения вы уже заслуживаете, т.к. считаете это в пределах нормы и, стало быть, уже нередко делаете, как бы вы ни увещевали в обратном.

(надо выработать привычку смотреть на отношение кармы к общему числу голосов до того как писать такие полотна)
Мне фиолетово, я не заинетерсован, а значит максимально объективен.
А я бы не стал соглашаться. Из-за таких людей приходиться постоянно в состоянии паранойи находиться:
— Не забыл ли я что-нибудь в машине, из-за чего могут стекло разбить?
— А поставил ли я ее на сигнализацию?
— Как пойти купаться, чтобы вещи не украли?
Ну и так далее.

Я не утверждаю, что нужно безалаберно относиться к своим вещам. Но общество должно порицать воров, а не искать им оправдание.
Sign up to leave a comment.

Articles