Обновить
22
0
Иван Журавлев @InteractiveTechnology

CTO

Отправить сообщение
Тикет "[DQ#OEP-XDLpV-500] Не работает подтверждение дружбы"
Дублирую:
Проверил специально во всех что были:
Google Chrome 15.0.874.121 (выводит ошибку в консоль, отчёт ниже)
FireFox 8.0 (делает ajax запросы, в ответ xml с ошибкой, firebug ошибок не вывел)
OS: Ubuntu 11.10 (oneiric) 3.0.0-13-generic x86_64

При нажатии ajax запросе:
POST /ajax/users/friends/ HTTP/1.1 Host: habrahabr.ru Connection: keep-alive Content-Length: 74 Origin: habrahabr.ru User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/535.2 (KHTML, like Gecko) Chrome/15.0.874.121 Safari/535.2 Content-type: application/x-www-form-urlencoded Accept: */* Referer: habrahabr.ru/users/InteractiveTechnology/mail/read/262850/ Accept-Encoding: gzip,deflate,sdch Accept-Language: ru,en-US;q=0.8,en;q=0.6 Accept-Charset: windows-1251,utf-8;q=0.7,*;q=0.3 Cookie: PHPSESSID=abb87e89f73fa7b8612caf58434bd0df; hsec_id=e34e1b31ce05efecdbbac7d7f65c6266; hfl=top; __utma=164318880.1542894142.1323262413.1323453731.1323459367.16; __utmb=164318880.29.10.1323459367; __utmc=164318880; __utmz=164318880.1323262413.1.1.utmcsr=(direct)|utmccn=(direct)|utmcmd=(none)

Form Data
action:
reply
answer:
mutual
message_id:
262850
user_id:
60583
friend_id:
83043

Ответ:
HTTP/1.1 200 OK Server: nginx Date: Fri, 09 Dec 2011 20:07:23 GMT Content-Type: text/xml; charset=utf-8 Transfer-Encoding: chunked Connection: keep-alive Keep-Alive: timeout=25 Expires: Thu, 19 Nov 1981 08:52:00 GMT Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0 Pragma: no-cache

<?xml version=«1.0» encoding=«UTF-8»?>
reply
Some error… We know...



В консоле браузера появляются 2 ошибки:
Refused to set unsafe header «Content-length»
Refused to set unsafe header «Connection»

Я посылал 2 раза багрепорты со скриншотами, в хроме, в консоле ошибки при добавлении. Там аякс запросы, никаких прокси режущих хедеров нет, да и только пару дней назад в q&a обсуждали этот вопрос, таких много.
Когда уже починят добавления в друзья? Пятый месяц пошёл.
Ну учитывая условия, в котором это используется, наверное, всё же предполагалось округлять после деления, чтобы выявлять 4хх ошибки.
Как я понял все надежды возлагают на express 3, может именно из-за него стали connect развивать как основу фреймворков. Может оно и к лучшему, больше людей занятых каждый своей маленькой частью, но в какой-то степени одного проекта.
Эх, по d-link на 2 недельки по раньше бы, сегодня последний семинар был. Темы очень интересные, я бы с удовольствием сходил. Спасибо за обзор, буду ждать следующих!
Да скоро на хабре вообще писать перестанут полезные статьи, будет сплошная жёлтая пресса, её тут больше жалуют. Мне за эту статью карму кто-то слил, в чём прикол, хрен его знает, это хабр, тут другие ценности. А nodejs всё равно хорош и я рад, что посвятил ему последние 8 месяцев жизни :)
Ну правильно, в посте я как раз и написал, что ждать 3 версии надо :)
Express относится прекрасно. Текущая версия требует 2.0.

Это где такое нашли? Из npm:
version: '2.5.8'

dependencies:
{ connect: '1.x',
mime: '1.2.4',
qs: '0.4.x',
mkdirp: '0.3.0' },

npm последний 1.1.2

Вообще на словах «Не так давно, а именно 2011-10-05 вышла новая версия фреймворка connect 2.0» я поперхнулся пивом. NodeJS и всё что вокруг него развивается настолько стремительно что почти 5(!) месяцев уже срок.

Хех, +1 за внимательность :) А если серьёзно, я даже не обратил внимания на дату. Увидел сегодня сообщение TJ Holowaychuk в твиттере про его статью (написанную 27 февраля) про новый connect, сам почитал и решил написать на хабр, честно даже мысли не было, что он напишет с такой разницей по времени, ведь он разработчик express'a, вроде как должен следить за актуальностью на фронте.
Multipart-data можно сказать теперь родной, сделали мердж с formidable для bodyParser(), либо отдельно можно использовать multipart() в use().
sqlmap, w3af, nessus, metasploit и ещё целая куча — только для настоящих джидаев анонимусов!
Кто пустил их на кастинг и то, что это сотрудники мейл.ру ответ в статье) Ужас, Вы сами бы прочитали внимательно статью.
Slash, я прочитал статью, что я написал про ролик с сотрудниками майла.ру не так? Я должен был написать какие они великолепные не могут двух слов связать.
— Ничего личного выбранному Алексею, но как его можно сравнивать с профессиональным актёром, что он такого сделал в этом ролике? И ещё раз простит меня Алексей, дикция хромает, с такой не берут на радио или тв.

P.S.: И очень жаль, что среди далеко не глупых здесь людей действует какой-то стадный эффект, когда возникают 2 разных мнения, одно всегда оказывается неправильным. Не бывает правильного — это жизнь, а не игра «угадай ответ».
Да, не читал, после просмотра первого ролика моё мнение уже сложилось, читать статью смысла нет, если ролик я считаю ужасным, как его делали вообще не интересно, даже любительские ролики интереснее делают. А второй посмотрел, раз уж зашёл сюда, а там позор какой-то. Коммент собственно — это моё личное мнение, если у Вас другое, могли бы его написать.
Кто пригласил этих людей на кастинг, не могут выучить текст в 20 предложений.
Это техническая ошибка, щас замажут :)
Достаточно 2 админа понимающих что такое ддос и как с ним бороться. Работать посменно круглые сутки и до 10ГБит/с просто дело не дойдёт, боты не в одну секунду начинают атаковать. Не забывайте, что ботнет это такая же распределённая система, которой нужно откуда-то управлять. И чем она больше, тем больше тайминг между отдачи команд ботам, например для получение команд около 100к ботов может пройти не менее часа. А аномальный трафик будет выявлен минут за 10.

Информация

В рейтинге
Не участвует
Откуда
Волгоград, Волгоградская обл., Россия
Дата рождения
Зарегистрирован
Активность