Почти во всех агентах есть такие настройки. Обычно по умолчанию агент имеет доступ к директории проекта. Сложности возникают, когда агент обращается к файлам не через встроенные инструменты (Read/Write), а через сторонние программы (Bash, Python и др.). В этом случае до запуска команды обычно невозможно заранее понять, какие файлы будут прочитаны или записаны агентом.
В итоге, чтобы гарантированно обезопасить систему и свои данные от действий агента, нужна реальная изоляция: отдельный пользователь в системе, виртуальная машина, Docker и прочие средства создания песочниц (Bash sandbox, Nono и др.). На практике это может быть неудобно. Чтобы сделать «прокаченного» агента, его надо снарядить инструментами, доступными в вашей системе (playwright-cli, notify-send, скрипты npx и т. п.), и тут внезапно оказывается, что эти инструменты загружают какие-то библиотеки из /usr/lib, или конфиги из ~/.config, или делают сетевые подключения через dbus. В итоге конфиг для такой песочницы получается громоздким и хрупким.
В клавах с поддержкой QMK всё это реализуется на уровне прошивки клавы. В систему прилетает просто набор кодов нажатых клавиш. Это большой плюс. Особенно если работаете на разных устройствах.
Я получал обузу от хостера. Сервер с ВПН был в Германии. В раздаче валялась какая то старая книжка по программированию. Если вы находитесь в РФ то ваш адрес им ничего не даст. Судиться с вами там они всё равно не будут. А вот хостер просто закроет ваш аккаунт.
Зачем? Непосредственные правообладатели сами не мониторят торренты. Для этого есть специальные международные организации. Внутри ЕС хостеры и провайдеры сотрудничают с ними. Конечно если ВПН сервер размещён в Беларуси или Казахстане, то шанс получить абузу намного меньше.
Скачивать торренты и не получать письма от правообладателей.
Это заблуждение. Правообладатель пришлёт письмо хостеру где хостится ваш ВПН, а тот перешлёт его вам, или просто забанит ваш аккаунт если вы не отключите торрент. Если вы находитесь в РФ, а хостер зарубежом, то шансы получить абузу из-за торрента при использовании ВПН даже больше чем без ВПН.
Если воркер сделан на Symfony Console, то можно подписываться на сигналы. Под капотом там наверняка всё тот же PCNTL, но работать с сигналами таким образом намного проще.
приведите пример взлома сайта визитки написанного на Drupal 7
SA-CORE-2014-005 (Drupalgeddon). Пострадала чуть ли не половина Друпал сайтов в интернете. Спаслись те кто обновили Друпал сразу после выхода SA. Остальные потом еще несколько месяцев "лечили" свои сайты.
Да, gzip и его аналоги, благодаря rle и другим алгоритмам, сжимают повторяющиеся элементы, но зачем создавать работу компрессору, если можно отдавать меньшего размера html...
Пробовали размеры страницы сравнить? Короткие классы vs BEM классы + gzip.
Почти во всех агентах есть такие настройки. Обычно по умолчанию агент имеет доступ к директории проекта. Сложности возникают, когда агент обращается к файлам не через встроенные инструменты (Read/Write), а через сторонние программы (Bash, Python и др.). В этом случае до запуска команды обычно невозможно заранее понять, какие файлы будут прочитаны или записаны агентом.
В итоге, чтобы гарантированно обезопасить систему и свои данные от действий агента, нужна реальная изоляция: отдельный пользователь в системе, виртуальная машина, Docker и прочие средства создания песочниц (Bash sandbox, Nono и др.). На практике это может быть неудобно. Чтобы сделать «прокаченного» агента, его надо снарядить инструментами, доступными в вашей системе (
playwright-cli,notify-send, скрипты npx и т. п.), и тут внезапно оказывается, что эти инструменты загружают какие-то библиотеки из/usr/lib, или конфиги из~/.config, или делают сетевые подключения через dbus. В итоге конфиг для такой песочницы получается громоздким и хрупким.В клавах с поддержкой QMK всё это реализуется на уровне прошивки клавы. В систему прилетает просто набор кодов нажатых клавиш. Это большой плюс. Особенно если работаете на разных устройствах.
Можно было просто взять готовый макропад или клавиатуру с поддержкой QMK/ZMK.
Для таких вещей удобно использовать енкодер. Чтобы проматывать изменения вперёд и назад просто крутя колесо.
animationend_event ?
Я думаю это был не удачный пример. Функция изначально вовсе и не нарушала Приницип Единственной Ответственности.
В Монологе есть хендлер, который реализует подобный подход.
А разве в SQL вообще есть такое понятие как партицирование? Я думал, это просто фича некоторых конкретных СУБД,
aliasбез параметров как раз это и делаетЯ получал обузу от хостера. Сервер с ВПН был в Германии. В раздаче валялась какая то старая книжка по программированию. Если вы находитесь в РФ то ваш адрес им ничего не даст. Судиться с вами там они всё равно не будут. А вот хостер просто закроет ваш аккаунт.
Зачем? Непосредственные правообладатели сами не мониторят торренты. Для этого есть специальные международные организации. Внутри ЕС хостеры и провайдеры сотрудничают с ними. Конечно если ВПН сервер размещён в Беларуси или Казахстане, то шанс получить абузу намного меньше.
Это заблуждение. Правообладатель пришлёт письмо хостеру где хостится ваш ВПН, а тот перешлёт его вам, или просто забанит ваш аккаунт если вы не отключите торрент. Если вы находитесь в РФ, а хостер зарубежом, то шансы получить абузу из-за торрента при использовании ВПН даже больше чем без ВПН.
Если воркер сделан на Symfony Console, то можно подписываться на сигналы. Под капотом там наверняка всё тот же PCNTL, но работать с сигналами таким образом намного проще.
Есть ведь готовые инструменты для этого. Supervisor, RoadRunner, Systemd.
Вот тебе, бабушка, и Юрьев день!
SA-CORE-2014-005 (Drupalgeddon). Пострадала чуть ли не половина Друпал сайтов в интернете. Спаслись те кто обновили Друпал сразу после выхода SA. Остальные потом еще несколько месяцев "лечили" свои сайты.
Пробовали размеры страницы сравнить? Короткие классы vs BEM классы + gzip.
А вы не путаете CMS и ITS?
Люди из разных каст отличаются по внешнему виду?
Для таких случаев удобно использовать VarDump server.
https://symfony.com/doc/current/components/var_dumper.html#the-dump-server
Его можно использовать и без Симфони.
Мне кажется вы путаете понятия "Белый IP" и "Динамический IP".