All streams
Search
Write a publication
Pull to refresh
28
0
Анатолий @koltykov

User

Send message

Ну у меня фронт на VUE.
Получаю через "request_contact"

https://core.telegram.org/bots/api#keyboardbutton

В одном из моих приложений вот так это в UI реализовано. Т.е. пользователь заходит в бота, делится телефоном который отправляется в бэк и получает список своих заказов. Т.е. все одной кнопкой.

У вас тот же метод. Но просто не могу понять, зачем человеку вручную вводить номер телефона, если он и так отдается телегой. Вот про это я

Я просто разработал пару миниапп приложений для TG/VK (в обычном TG боте тоже так делал) и там используется просто функция "поделится номером". Когда фронт получает номер, отправляем на бэк асинхронно полученный номер и все. Т.е. у меня клиент нигде вручную не вводит своего номера телефона.
Понятно, что привязанного к TG номера может не быть , но пока таких клиентов не попадалось, да и бизнес логика там решает такую проблему другим методом

А зачем человеку вводить номер телефона? Телеграм же его и так отдает когда нажимаем "поделиться номером"?

Первое что делаю при настройке сервера - смену порта со стандартного 22, запрет доступа root, авторизация по ключам. Можно ещё для спокойствия fail2ban, который пригодился бы и для http атак если по уму настроить

EasyQRCodeJS - пользуюсь этой либой в паре своих проектов.

В пробной версии данного плагина GLM4.6 окно 200к?
Хочется саму модельку пощупать.
P.S. Сейчас Trae пользуюсь PRO подпиской, но там контекстное окно сильно урезано на всех модельках. А у меня проект большой достаточно.

Trae работает только через ВПН... Solo mode только по вишлисту доступен

Ищут дыры в системе, чтобы потом использовать в составе ботнета...
У меня один и тот же фильтр fail2ban для анализа логов nginx покрывает 90% потребностей на многих серверах. Где-то конечно приходится дописывать, но в целом устраивает. Здесь выкладывал (для себя больше, чтобы не искать каждый раз): https://dzen.ru/a/Z0W9rGxYTnfTW47S

Еще можно как вариант rate limit в angie/nginx настраивать. Но в случае мощных атак спасет только провайдер или ничего не спасет :) Т.к. вряд ли даже на сервак не получится зайти. Но мощные DDDoS стоят денег и вряд ли будут тратится на наши мелкие сайтики

Странно, что ИИ не предложил сразу Fail2ban...

Ну и апач тут конечно лишнее. На средненагруженном сайте (50к уников в день) я уже лет 15 использую только Nginx, а последний год - Angie.

Ещё часто DDDoS путают с ботами и сканерами уязвимостей, по логам видно как они ломяться на разные wp-admin, .env и и.д. Достаточно легко блокируются

В кодинге на бэкенде (у меня стек PHP+Laravel), GROK 4 просто ужасен. Даже до уровня sonnet 3.5 не дотягивает. Про sonnet-4 и gemini 2.5 pro вообще молчу. Подождем модельки заточенной под кодинг, но пока что результат не радует

Есть одно НО от братушек Китайцев. Даже если как-то зарегитсч и оплатить, то пользоваться без ВПН не получится. У меня даже с ВПН пишет в вашей стране нельзя использовать

Gemini 2.5 Pro надо было ещё потестировать. Уж точно получше был бы chatgpt

Ну так а получается, что E-Mail тоже персональные данные...

Если это форум, где 4 поля: логин, мыло и пароль 2 раза, то нужно ли все это?

А на angie будет работать?

Отличный проект! Пользуемся с удовольствием! Удачи вам ребята от всей души!

Это тот же nginx с доп. бесплатными плюшками: ACME (для меня самое главное), brotli, нормальная web-панель, Российские разработчики и поддержка (мне пока не понадобилось, т.к. документация на русском отличная)

Пользуюсь с лета 2024. Сначала на 1 серваке поставил, с конца осени на всех моих продах работает, от nginx полностью ушел. Полет отличный, никаких проблем. Особенно радует модуль acme для автообновления сертификатов.

1
23 ...

Information

Rating
6,401-st
Location
Армавир, Краснодарский край, Россия
Date of birth
Registered
Activity

Specialization

Backend Developer, Embedded Software Engineer
PHP
MySQL
Linux