All streams
Search
Write a publication
Pull to refresh
-2
0.2
Send message

Единственный правильный способ защититься от CSRF атак – это CSRF-токен

Ну да ну да, x-requested-with просто курит в сторонке. И в век реактов шлёпать обычные формы и рассуждать, что сайт не работает с выключенным js? Ну камон, хоть радует, что это перевод, и это где-то там интернет эксперты застряли в 19 веке

Я вот тоже смотрю, очень странный зоопарк, как будто автор открыл для себя Авито и понеслось.. Сетап то ли разраба, то ли блогера вышел. Хорошо ещё Microsoft flight simulator не входит в увлечения автора на балконе, было бы эпично ))

Ну а насчёт рабочего места для программистов ещё Черчилль хорошо сказал: "Не стой, если можешь сидеть; не сиди, если можешь лежать" 😁

Хм, делаю всё в один коммит с -a. Пуш в конце разработки. Мне промежуточная история не нужна, а значит дальше простое правило: все что не работает на тебя - (с)работает против тебя :)

Не все, $300 лямов в пользу ноунейм канала уже заняли почетное место в ноунейм карманах 😁

Очень интересно наблюдать за этим цирком из Беларуси 😁 Напоминает мем с калиткой в чистом поле. А ведь сколько миллионов потратили на эту блокировку, вместо того чтобы что-то хорошее сделать (например, подарить мне Роллс Ройс Фантом)

ВПН использовать проще, чем Ютуб, сильно проще, чем Инстаграм. От кого тогда блокировка? Кто и так Ютуб не смотрел? Самая вишенка на торте, что люди, затеявшие это, официально всё ещё считаются дееспособными почему-то.

При чтении материала пришла в голову идея вмешаться в работу матричных фар на авто для засветки исключительно камер скорости

Мировые организации как лебедь, рак и щука. Одним перенаселение плохо, другим рак и СПИД плохо - хотя одна проблема решает другую.

А ткните это исследование по колодкам и шинам американским айти гигантам которые пытаются с удаленки в офисы загнать 😁 Сделайте удаленку принудительной и штрафуйте оборотными штрафами за отсутствие удаленки так же как вы несчастных автопроизводителей кошмарите за экологию.

Пешком ходить? Так во всей синтетике всепогодной PFAS - канцероген, похуже сигарет. Причем он вообще везде, Dupont единолично припудрили им полпланеты.

Никто и никогда не откажется от благ цивилизации, от удовольствия втопить на авто со свистом шин, чтоб протянуть лишние 10 лет в возрасте когда организм разваливается. Даже если учёные максимизируют научные потуги в борьбе с канцерогенами и продлением жизни, ни во что хорошее все равно не выльются они, все что вы получите - это повышение пенсионного возраста на 10 лет, как уже было много раз ))

Там же речь про активистов и информаторов - а эти ребята сначала делают в порыве, а думают уже как правило в СИЗО.. Так и появляются легенды про всемогущество спецслужб

Наверное имеется ввиду использование ИИ на химических и биологических предприятиях и атомных станциях, а не то что нейросеть научит тебя как собрать ядерную бомбу из подручных товаров на маркетплейсе 😁

За 2-3 месяца работы какой-нибудь мидл веб-разработчик в состоянии сделать MVP простого приложения, которое можно продать

"Если бы у меня такое было, я бы вообще суперменом был" А вообще я бы с удовольствием почитал статью про примеры приложений, которые всё ещё можно в одно лицо запилить и заработать от 5млн в сумме. Сходу могу разве что вспомнить многочисленные чатботы в тг, привязанные к самым разным апи, часто к нейронкам типа midjourney или утекшим базам.

Найм вообще «кот в мешке» для обеих сторон.

Вот именно этот фактор и решает, когда уже 30+ - не можешь себе позволить такую роскошь, как устроиться в ноунейм какой-нибудь финтех за иксы. К тому же полтора икса вряд-ли будет, а процентов 20-30, а если ещё и к $ не привязано - в РФ мож и обычное дело, но в РБ мы такое проходим мимо 😁

«Мы сталкивались с атаками, когда злоумышленники не выкупают виртуальные машины, а пользуются промоакциями хостеров и „берут“ их непосредственно под атаку»

KYC провайдерам не судьба ввести вместо того чтоб раздавать всем подряд виртуалки по акции? )

Ну ок, допустим вы фронтендер. Приходит клиент, говорит сделайте вход по лицу на сайт. И не фейс айди айфоновый или с пикселя 4xl, а с любой фронталки. Фронтенд - определенно да.

Ещё можно попросить p2p видеосвязь прикрутить, ну а что, тоже фронтенд, даже typescript есть. А потом попросить запись звонка сохранять, а то клиент отпишется))

И это такие очевидные примеры, что как говорится пощупать можно. Не на все план построить можно и не везде дадут повозиться даже пару недель без гарантии результата. Храни господь кровавый энтерпрайз, в котором таких "челленджей" нет 😁

То есть это не Senior-разработчики, а просто исполнители и «набиратели кода», которые за счёт опыта в трудовой книжке «дослужились» до почётного звания.

Настоящий Senior-разработчик на любую проблему должен предложить план решения, оценить риски, разбить крупные задачи на подзадачи, выбрать подходящий инструмент и подход для реализации задуманного.

Не знаю почему, но очень похоже на манипуляции уровня "настоящий мужчина" 😁 "То есть это не мужчины, а просто 'носители бороды', которые за счёт графы 'пол' в паспорте носят это почетное звание." Мне и "набиратель кода" в трудовой книжке норм, ЗП раз в месяц не забывайте тока переводить))

Особенно вот это прекрасно "на любую проблему должен предложить план решения" - ага, максимально расплывчато определить ЗО, чтоб притянуть за все подряд. Адекватный сеньер на такое может предложить рассмотреть разве что средний палец в режиме макросъёмки)) А сколько ещё промытых корпорациями считают, что настоящий сеньор должен быть доброжелательным, любить созвоны, не использовать сарказм, пассивную агрессию и приучен кушать с рук офисные печеньки.

Посыл статьи то здравый, но местами friendly fire какой-то вышел имхо

В 2008 году компания выпускает первую серийную литий‑железо‑фосфатную батарею (LFP), в которой для катода вместо дорогущих никеля и кобальта используют доступные в Китае и относительно недорогие железо и фосфор

Ну не совсем так: LiFePO4 is a natural mineral known as triphylite. Катод уже по сути готовый минерал, добывать отдельно железо и отдельно фосфор не надо.

Например, на более качественный движок, сборку, подвеску или салон, более классное соотношение цены-качества при продаже, на зарплаты для топовых европейских автомобильных дизайнеров

Так и другие китайцы за ту же стоимость в 5млн на литий-ион химии ничуть не хуже BYD и тоже рисуют европейские дизайнеры ) Секрет BYD если это секрет - наличие крайне дешёвых моделей электричек типа Dolphin. Та же схема что и у мотоциклов Хонда - дешманские мопеды на нищих азиатских рынках и Индии основа продаж, а премиум толкать с минимальной маржой. У остальных китайских электричек просто модельный ряд не такой широкий и сдвинут в средний сегмент $40-50к.

Конечно остаётся вопрос, а почему другие марки не покупают LFP химию у BYD, и не делают свои бюджетные повозки? Tesla же покупает для своей Model 3.

Если прям совсем старый сравнивать - я бы подумал, что новый лёгче банально из-за технического прогресса. Сравнил два зарядника по весу в руке - 95 и 135 грамм, да можно понять который легче, но ощущаются примерно одинаковыми по весу. Заключать пари, что определю по весу подлинность, я бы всё-таки не стал. Да и вещь такая, все время в розетке торчит, ее один раз при распаковке только трогаешь )

Итого из условных 500-600 человек, у вас остается от силы 100-120 человек.

А почему у вас убеждение, что кандидата ищут, ну скажем так, функцией max, а не some? Это же не позиция ключевого инженера в SpaceX )) Забавно, что снаружи айтишка может выглядеть так, якобы ищут некоего суперджуна, а если их будет несколько вдруг, то прочитают раздел "О Себе" и возьмут того, кто жмёт 150кг на раз. Пиар айти курсов так раздул ауру профессии, что даже бритва Оккама тупится и ломается common sense, и получаются такие вот причудливые иллюзии.

В смысле 10 секунд на 1 резюме?

Так это ещё 3 из них на скомкать распечатку и в корзину зафутболить 😁 шутка для инфаркта у зумеров

С грузиков поржал конечно. Зачем??? Как будто на ПВЗ за зарядкой Борис Бритва придёт или что 😁

Тяжесть — это хорошо. Тяжесть — это надежно. Даже если не выстрелит зарядит телефон, таким всегда можно дать по голове

Меня больше поразило, что на ревью тратят время на кодстайл, как будто линтеров форматтеров не существует. И что 10 проектов за 7 лет - возможно у меня сдвиг восприятия, но казалось, что с галерного типа разработки обычно сбегают в продукт с возрастом))

Для этого надо готовый проект реверснуть в промпт вручную, желательно с зависимостями, причем промпт едва ли не менее объемный чем сама бизнес-логика. И тогда может быть что-то и получится, но гарантии нет, можно получить точно такой же пшик.

И интересно как отнесутся ИБшники, что вся кодовая база при загрузке готовых проектов осядет в логах чатгпт на серверах типо "недружественных стран" )

Information

Rating
2,884-th
Registered
Activity