Обновить
43
45.2
Александр Шульман@developer

Развиваю ИТ

Отправить сообщение
я согласен, даешь модераторство!
я, конечно, понимаю что мне никто не ответит и не посочувствует, но я все же изложу свою точку зрения.

Карма и все эти галочки-крестики перестали быть мерилом чего-то объективного и давно стали «нужно это?» мне и «нравится ли мне это?». Например, я создал обзорный топик про шаблонизатор, это топик для тех кто пользуется шаблонизатором, но если почитать комментарии, то видно что много людей которые против этой идеи принципе и против топика не потому что он плохой, а потому что они придерживаются просто другой концепции. Дальше они, люди которым это принципе не нужно забегают туда и начинают спорить (притом что им если это не нужно спорить то в общем-то не о чем) я, как автор топа им отвечаю и ухожу в минус, а люди, которым это действительно нужно прочитали поняли плюс у топика поставили и ушли.
таким образом если топик в плюсе, то минусы автору топа засчитывать как минимум нужно со скидкой.
вот моя ситуация:
habrahabr.ru/blogs/php/45337/
голосов 124, в плюс 44, тоесть 40 людей ставило "-" и как показало расследование львиная их часть действительно просто не пользуется такого класса решениями в целом.
в двойне обидно, когда ты готовишь материал, а прибегают спорщики и спорят с тобой об более абстрактной задаче, а потом еще и минусы лепят в карму.

На данный момент у меня отрицательная хабра сила, я писал в профильные блоги только информативные посты и не понимаю как такое могло случиться. Либо информация подобного рода не нужна сообществу в принципе, либо я сам сделал что-то не так, либо все эти цифирки — это фикция.

PS. Хабр мне нравится за удобный интерфейс и скорее всего я забъю на все эти + и -, а просто уйду в свой блог и там буду жить.
расскажите пожалуйста почему слезли с них
>Исправлены мелкие недочеты.
не информативно
а теперь главный момент: вопрос не только в инструменте, но и в том как им пользоваться. Не все написанное на си будет быстрее, далеко не все.
да пхп темплайт крут
блин вот найти верстальщика — месяц поисков, учить его еще та морока. Проще чес слово хак сделать и не учить верстальщика. Хотя все зависит от масштаб бизнеса. я на данный момент работаю в малом


оставил кота, ушел из этой ветки диалога.
квик работает на основе синтаксиса смарти. Видно что вы не прочитали статью — диалог не конструктивен. Вы говорите ни о чем. Как можно спорить о том, о чем вы в общем-то не удостоились прочитать?
вы будите всех верстальщиков учить что везде нужно расставлять эскейпы и объяснять им что эти данные представляют потенциальную угрозу?
Это хак, потому что комплексного решения проблемы нет, предложите комплексное решение.
конкретно вопрос: Защита от XSS лежит на модели, вьювере или контроллере?
да пофиг скольки он мерный, все ескейпится подрят если флаг тру, или не ескейпится. ну это так мое решение… для себя.
я делаю так
$tpl->assign($name,$value, $escape=true);
Спасибо, вы лучше всех описали эту мысль. У любого продукта есть много граней восприятия помимо чисто технических (о которых говорю в основном я), в частности то, о чем вы пишите — это другая сторона комплексной оценки продукта и тоже между прочим важная для лояльного отношения к оному. Как человек, который доволен квики могу сказать так: те недостатки которые вы описали имеют место быть, но они частично покрываются энтузиазмом автора (вы можете описать ему свою задачу и, я думаю, получите решение). А второй момент таков: чем больше community тем большее влияние оно оказывает на проект, то есть я думаю, что по мере роста community (на что я надеюсь) проект будет лучше удовлетворять его потребности, в частности станет более общепонятный.
Ну и в финале: я согласен с вами в целом, но меня квики устраивает как есть. Я покажу ваше сообщение автору и давайте посмотрим на ответ.
клевая обложка!
Инвайт получен! спасибо!
вы знаете, там много всего, так сказать нельзя однозначно.
вот, например, я считаю, что программист должен указывать которые данные опасны к выводу а какие нет (потому что тока он и знает), а вот верстальщик не должен. Но я знаю что много людей думает не так и у них свои аргументы и от некоторых я не могу отмахнуться до сих пор =) самый прикольный звучит так: 90% шаблонов «дотачивается» программистами. Если это правда, то какая разница чем пользоваться? только вопрос удобства остается и личных предпочтений. Лично я просто привык мыслить в масштабе на команду 3 и выше людей.
хм. я думаю, что вы говорите о community разработчиков — соавторов, но я б был бы не против видеть community разработчиков — пользователей. Ведь намного важнее штатный функционал, чем сторонние хаки. (это мое ИМХО)

Информация

В рейтинге
174-й
Откуда
Санкт-Петербург, Санкт-Петербург и область, Россия
Дата рождения
Зарегистрирован
Активность

Специализация

Генеральный директор
Ведущий
От 3 000 000 ₽
Управление проектами
Ведение переговоров
Разработка ТЗ
Agile
Управление разработкой
Оптимизация бизнес-процессов
Организация бизнес-процессов
Построение команды
Стратегическое планирование
Развитие бизнеса