Pull to refresh
14
0
Mozzart @WFF

Пользователь

Send message

Простите, но ваш код в таком виде опасен. Его нельзя публиковать в таком виде. Добавьте хотя-бы strip_tags к имени пользователя. В противном случае можно получить проблемы, просто выполняя SQL запрос в phpMyAdmin.

Смотрите, скорее всего где-то внутри вашей системы (предположительно) есть админка, куда имеют доступ только администраторы. Предположительно, там есть модуль для просмотра зарегистрированных пользователей. Таким образом я могу украсть сессионные коды администратора просто потому, что администратор решил посмотреть список зарегистрированных пользователей.

Ок.

  1. У вас в качестве имени пользователя может быть кусок javascript-а. Это уже "дыра в безопасности".

  1. Backend дает возможность зарегистрироваться с пустым именем и паролем (да, я видел required, это ничего не значит).

  2. Наверное, имеет смысл при хранении приводить имя пользователя к одному регистру.

Бегущая строка наверное бы круто смотрелась

Австрийский хостер world4you.com без предварительного уведомления прекратил работу с .ru и .by. сайтами, обнулил все договора с русскими контактами (!) и площадками с трафиком в Россию и Белоруссию.

Допустим, что микроконтроллер не в состоянии переварить падающую на него частоту. Ну поставьте на вход десятичный счетчик-делитель, он 50 рублей стоит...

Rivian с января начнет продажи внедорожника Rivian R1S SUV (в статье он назван "с закрытой кабиной"). На мой взгляд, очень круто выглядит.

Делюсь впечатлениями, сходили сегодня, потренировались.

Если кратко: понравилось, это другой подход к тренировке. 

У меня примерно 8 лет опыта в тренажерке, раньше тренировался с тренерами, сейчас- самостоятельно.

  1. Все настраивается индивидуально- размеры, положение, крайние точки. Усилие вы создаете сами.

  2. Про безопасность. Создатели уделили много внимания безопасности: есть датчики, есть красные кнопки, если прерыватели. Плюс с вами все время тренер (оператор) с пультом в руках.

  3. Тренер выставляет правильные углы в соответствии с вашей комплекцией. Например, при жиме ногами, ваша стопа всегда перпендикулярна щиколотке- за это отвечают сервоприводы.

  4. Про получасовую тренировку. Да, полчаса достаточно, если вы работаете, за полчаса умотаетесь по-полной.

  5. Очень сложно передать ощущения от работы с системой. Но правила игры понимаешь довольно быстро.

  6. Работать приходится как-бы против себя. Насколько я понимаю, оператору даже не нужно выставлять веса (сопротивление) платформы. Сколько вы на нее надавите и есть ваш вес. 

  7. Так как инерция отсутствует полностью, приходится работать на максимуме. 

  8. Могу сказать, что в зале, например, если я жму 250 килограмм, я все время боюсь, что меня “раздавит”, т.е. я могу не выдержать, что-то пойдет не так, страх присутствует- я все время держу руки на страховочных рукоятках (ну или нужен тренер на подстраховке). Здесь такого нет, можно давить на всю силу и как только ты прекращаешь или уменьшаешь давление, системе перестает “давить” в ответ. В результате я выжал что-то под 300 и это было спокойнее, чем в зале.

  9. Мое ограничение в 250 килограмм в зале это ограничение на моем самом слабом участке движения (скажем, в самой нижней точке). Т.е. я на самом сильном своем участке могу выжать больше, но самый слабый мой диапазон не дает этого сделать. Здесь вы тренируетесь сразу во всех диапазонах и всегда по-максимуму. 

  10. Очень прикольно работает негатив. Такого в зале точно не получить. Когда привыкаешь, я бы даже сказал, усилия не хватает- прям хочется сопротивляться системе и ждешь, что она тебя “продавит”. Но всегда есть понимание, что ты определяешь нагрузку.

  11. Один подход длится где-то до полутора минут. Возьмем например, жим ногами. В конце второго кача у меня “подожглась” квадра. Да, на втором каче, я достиг точки, к которой на тренировке в зале надо было идти минут 10. К концу десятого у меня начался тремор мышц и я практически сдался. За один подход, черт побери!

  12. Отдельное спасибо тренеру Диме, подбадривал как мог!

  13. В принципе можно создать свою программу. Хочу попробовать попозже сделать другую кривую скорости или сопротивления для ног, что должно позволить лучше прыгать.

  14. Нужно другое дыхание- так как нагрузка постоянная, не получается выдыхать на усилии, тут ты все время на усилии.

Резюмируя- очень интересный проект с несомненным новаторским подходом. Если интересно- дайте знать, могу написать про вторую тренировку. Довольно сложно все это формулировать, это чистая кинестетика, приходится все время как бы опрашивать тело.

Ввод пароля в приложении при генерации одноразового ключа можно перехватить например.

Если у Вас есть идеи как еще можно обезопасить свои счета - то пишите об этом в комментариях.

Пластиковая карта с дисплеем и клавиатурой для генерации одноразовых ключей. Даже если вы ее упустили вместе с телефоном, генерация ключей выполняется только через пароль, который надо ввести на карте.

У меня примерно такая
У меня примерно такая

Ого, сколько негатива вам тут накидали. При том, что идея хорошая и есть уже работающий зал. Я к вам обязательно доберусь и на себе проверю, как это по ощущениям.

Вдруг вы не догадывались )) вот вам еще одна область, где ваша система скорее всего будет очень хороша: реабилитация после травм. Одна из проблем в том, что после травмы у человека появляются "мертвые" диапазоны. Это некие положения тела или органа, в которых человек избегает прилагать усилия. Как правило, такие зоны проходятся а) на инерции б) за счет подключения других мышц в) за счет смены позы. Соответственно, есть приборы для выявления таких положений (как правило, это изометрия + тензодатчики). Т.е. сначала выявляешь, потому пытаешься как-то по памяти это проработать.

У вас же есть три преимущества:

  1. Так как датчики у вас уже есть, такие зоны сразу будут видны;

  2. Так как у человека перед глазами дисплей, он может концентрированно и управляемо работать над этими зонами;

  3. Зоны будут активно прорабатываться, так как на инерции работать уже не получится.

Я правильно понимаю, что в этом случае вопрос возникновения подобного мира остается открытым, так как случайности больше нет?

Ок, неплохо, но не означает ли это детерминизм подобного мира с самого начала "сотворения"? Ведь мы убрали случайность с точки зрения подобной мультивселенной?

Не очень понятно, сколько вселенных возникнет в случае не целочисленной, а дробной вероятности (например, 1/3).

Тут беда, как мне кажется, в том, что проект позволял приложениям сразу писать в Firebase Database. Это просто и, одновременно, разрушительно. Если сделать все записи только через API, реализованный (например) на Functions, все проблемы с разрушением структуры, дублированием и т.п. уйдут.

Иными словами: неверная архитектура как при проектировании, так и при принятии решения об уходе с платформы.

Прекрасно! А ваш движок позволяет сделать следующее:
1. Я остановился на 20-ом шаге из 50.
2. Хочу поменять входные параметры и посмотреть, как изменится результат на этом шаге.
Сейчас меня сразу перебрасывает в конец, а я хочу наблюдать (по возможности) промежуточный результат.
Не очень понятно, если я определил, что хочу на всей странице div { box-sizing: border-box; } то эти элементы под это правило не попадают?
Срок годности бургера Beyond Meat- 1 год. Еда с таким сроком годности вызывает у меня некоторые сомнения в ее полезности пруф.

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Registered
Activity