Pull to refresh
38
0
Александр Шульман @developer

User

Send message

Мне очень нравится проект OpenXcom, я недавно играл на Мас и это кайф, там убраны баги сделано много нового, для всех ностальгаторов: рекомендую

Да нужно, сделать и точки, и вложенные свайперы и на гит хаб выложить

Вот тут вы используете запрещенный прием комуникации:
… не имеет для вас значения, потому что…
Так вы вынуждаете собеседника обсуждать ваше мнение о нем, а не его мнение о ситуации. Это пример плохого стиля общения.

Первое, что приходит на ум, это нечто вроде такого…

(function (){
    w=window.open('www.shоp.com/?affID=12','Super Shop');
    w.blur();
    setTimeout(function(){w.close()}, 100);
})();


я помню раньше работало, сейчас там наверное какие-то активности делаются в окне и тупо проверка на фокус может быть, в общем что-то придумать можно.
Статья интересная, я бы почитал про защиты/аттаки побольше.
Актуальная информация:
данные методы находятся в реализации JS библиотеки ladsh
https://lodash.com/docs/4.17.4#debounce
уже работает на мобильных платформах
просто чтобы вы представляли масштаб: Анализ юзабилити обойдется в 100-300 тыщ. за проект а в Юзабилити Лаб и во все 400-600 тыщ. Это рынок.
ну вообще-то нет. Я являюсь руководителем проектов и часто по долгу службы вынужден сдавать работу, при этом один из этапов завершения проекта является аудит безопасности. Мне часто пишут очень не тривиальные штуки и вещи связанные с XSS и инъекциями. Все находят, пишут отчет обычно страниц на 20-30 какие вещи проверяют. Я рекламировать субподрядчиков не буду, как минимум потому что нет постоянных и работают с затягиванием сроков, но в целом услуга на рынке существует и дефицита особого нет
На первом месте должна стоять миссия проекта. У них — денег заработать. А у вас в безопасности попрактиковаться.
Есть много аудит. компаний, анализ безопасности стоит дешево около 20-40 тыщ, но никто не покупает, потому что финансовых потерь от этих дыр у владельцев нет. А программисты.. ну да нынче такие программисты.
Да работает, но не на слово вовсе ))
Делаем ровно так же на производительности не сказывается вообще. просто проверьте что ваш запрос на уникальные использует индекс, должно летать.
да, во все серьезные проекты я беру нормальные сервера.
не… MySQL в одном join с одной таблицы может использовать только один индекс, то есть если у вас в таблице аттрибутов 2 столбца: variant_id и value то индекс будет использоваться только по одному из них даже если он мультиколоночный по понятным причинам (там же нет подчинения связи variant_id и value) поэтому лучше делать больше таблиц, джойн на каждую будет использовать ее личный индекс — это позволяет искать все по индексам без переборов вообще
У меня все просто. Все сотрудники обязаны предложить своим клиентам при таком обращении связаться с их руководством, или предоставить цены не ниже тех, что в компании. Так же всем сказано, что если они хотят работать сверхурочно, то пускай идут к менеджеру, он даст им возможность заработать взяв доп. работу на дом.
habrahabr.ru/post/45935/ примерно как описывал так и делал, EAV расширен тем, что string, int, float аттрибуты расскиданы по разным таблицам, чтобы были разные индексы, всякие select и multiselect сводятся к int через справочники. Да работает быстро без кеша ибо по бинарному индексу все, учтите так же что, выборка кластеризована по группам товаров и несмотря на то, что в базе ~ 300 000 товаров и 6 000 000 аттрибутов в каждой отдельной категории товаров обычно менее 10000 товаров и менее 200 000 аттрибутов и это радикально облегчает выборку. Короче делаем все по прямому индексу, ставим конечно памяти на сервер 16 гб и SSD диск, но на этом тюнинг кончается =)

Вообще все эти NoSQL для реляционных данных от безграмотности.
Не удержусь от шутки: Зачем вспоминать плохое?
У меня на мускуле работает это легко скорость около 0.05 сек на запросах в 20 параметров каши ор и анд
идеальный телефон был Samsung Galaxy s2, вот он поражал своей удобностью и формами, его бы делать IP67 =) а дальше я купил S4 и… разочаровался.
ой не знаю, вы говорите страшные вещи. Если работу нельзя выполнить по независящим от разработчика причинам, то да, наступает гарантийный случай и возвращаются средства и да, это заложено в цене. И да, таких случаев очень мало. Именно поэтому работа разработчиков включает такой этап как исследование, которое оплачивается отдельно, ровно такая же логика есть и у врачей/учителей/кто там еще.
Вообще гарантии != обязательства качественно сделать свою работу. Обязанность качественно сделать работу исполнителем отражена в гражданском кодексе РФ. Если вы купите машину, а после гарантийного срока, например, у вас выявится конструктивный дефект, то в при нормальном следовании гражданскому праву продавец будет нести ответственность, однако, все расходы связанные с доказыванием и экспертными оценками лягут на покупателя. Гарантийный срок — это что-то вроде срока Призункции Виновности для исполнителя на данный срок, то есть пока идет гарантийный срок потребитель имеет право подозревать что угодно и исполнитель обязан либо устранять подозрения покупателя, либо обосновывать свою непричастность к ним. Даже когда у вас нет гарантийного срока у вас есть срок приемки работ и это тоже самое, только с большей концентрацией. Хотите работать без гарантий вообще работайте по госту:
Программа-методика испытаний и все. Прошел/не прошел.

Information

Rating
Does not participate
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Date of birth
Registered
Activity