Razvoj web-stranica - Rasprava izdvojena tema

poruka: 3.136
|
čitano: 556.228
|
moderatori: Lazarus Long, XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
10 godina
offline
Re: Razvoj web-stranica - Rasprava
Dex.pwn kaže...
Hvala, mislim da sam skužio (s frontenda) kako funkcionira.
Budem probao za nekih 2-3 sata pa javim

 Ne možeš testirati sve dok nije s domene poslano. Lokalno ti recaptcha neće raditi.

Nadglednik dina
12 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava
Ni ako je regan na localhost?
15 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava

Ako regaš localhost, raditi će. Također, preporučam ti da pokušaš u inspect element uhvatiti request, pa ga ponovno poslati s modificiranim recaptcha responseom da provjeriš server side validaciju.

Privatne poruke su za privatne razgovore. Ne odgovaram na općenita pitanja vezana uz neku temu.
12 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava
Budem i to pokušao.
Točno me glava zaboli od web deva koliko stvari treba pazit i testirati.
12 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava
A đe je SAMP?
 
0 0 hvala 0
15 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava

SAMP? Ako misliš na Apache, MySQL, PHP stack, onda je SAMP na Solarisu...

Privatne poruke su za privatne razgovore. Ne odgovaram na općenita pitanja vezana uz neku temu.
12 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava
Bio je neki post, sad ga više nema
Čudno 🙄
12 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava
Preporuka za 2FA skriptu?
Da je jednostavno za instalirati(kao RECAPTCHA)
15 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava

2FA nije skripta, već servis. Uz pretpostavku da nećeš raditi svoj servis, trošak implementacije je u pravilu manji od troška korištenja (bilo plaćanja vanjskog servisa ili slanja SMS-a), pa ti to ne bi trebao biti glavni kriterij.

Privatne poruke su za privatne razgovore. Ne odgovaram na općenita pitanja vezana uz neku temu.
12 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava
Šta nije 2FA kao reCAPTCHA(da se može naći kod Googlea za dž)? Baš sam mislio da će sve ić po planu 😅

Možda ide https://github.com/PHPGangsta/GoogleAuthenticator
Čini mi se okej.
Poruka je uređivana zadnji put pet 4.9.2020 12:21 (Dex.pwn).
15 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava

Nije džabe, ali free plan trenutno ima velikodušni limit od 10k/mjesečno uspješnih verifikacija: https://firebase.google.com/pricing

 

Naravno, to se uvijek može promijeniti, tako da moraš biti spreman na traženje alternative ili plaćanje.

 

Obrati pažnju i na ovo:

For a secure installation you have to make sure that used codes cannot be reused (replay-attack). You also need to limit the number of verifications, to fight against brute-force attacks. For example you could limit the amount of verifications to 10 tries within 10 minutes for one IP address (or IPv6 block). It depends on your environment.

 

Također, taj library baš nije dobar: https://github.com/PHPGangsta/GoogleAuthenticator/issues/72

Privatne poruke su za privatne razgovore. Ne odgovaram na općenita pitanja vezana uz neku temu.
12 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava
Ima riješenje u issueu na Gitu kojeg si linkao.
Jedino nemam ideju kako napraviti anti brute force, tj limit od X pokušaja u Y minuta. Kolačići? Sesija? Trpati u cache sa server strane?


Btw koji algoritam koristiti za enkripciju maila i ostalih osjetljivih informacija? Za pw koristim whirpool
Poruka je uređivana zadnji put pet 4.9.2020 17:52 (Dex.pwn).
8 godina
offline
Re: Razvoj web-stranica - Rasprava

Whirlpool nije enkripcija nego je hash funkcija. Inače je ok ali je sporija od SHA256.

 

Nema smisla kombinirati ih. Koristi jednu u cijeloj app. Ako te brine sigurnost, koristi i random salt.

12 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava
Pw hasham, ali mail i ostale stvari želim enkriptirati(da ih kasnije mogu dekriptirati).
Budem onda vrtio whirlpool i sha265. Neće bit puno prometa pa si mogu to priuštiti.
8 godina
offline
Re: Razvoj web-stranica - Rasprava

AES256 ali ne znam čemu, ako je došao do baze, onda vidi i app pa može do ključa za enkripciju.

10 godina
offline
Re: Razvoj web-stranica - Rasprava
Dex.pwn kaže...
Ima riješenje u issueu na Gitu kojeg si linkao.
Jedino nemam ideju kako napraviti anti brute force, tj limit od X pokušaja u Y minuta. Kolačići? Sesija? Trpati u cache sa server strane?


Btw koji algoritam koristiti za enkripciju maila i ostalih osjetljivih informacija? Za pw koristim whirpool

 Throttling (aka ratelimiting), lock out i slične metode.

Nadglednik dina
3 godine
neaktivan
offline
Razvoj web-stranica - Rasprava

Pozdrav, ne znam jesam li na pravom mjestu za problem s wordpressom ali molim pomoć, ili rješenje ili uputu gdje pitati. Znači imam problem da mi se na desktopu na naslovnici pojavljuju stare objave, dok na mobitelu i tabletu sve radi normalno. Kašnjenje vijesti se mijenja, jednostavno nekad zablokira i ne vrti nove vijesti.

 

Nadam se da netko ima nekakvu ideju kako to riješiti.

 
0 0 hvala 0
12 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava
Koliko je pametno spremiti array kao JSON u MySQL?
 
0 0 hvala 0
15 godina
offline
Re: Razvoj web-stranica - Rasprava

S obzirom da imaš json datatype podršku rekao bi da nije previše blentavo. Naravno ovisi o tome što se radi.

https://dev.mysql.com/doc/refman/8.0/en/json.html

12 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava
Spremiti postavke sučelja od korisnika.
15 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava

Sve ovisi o okolnostima. Ako trebaš raditi upit nad tim podacima, radije ne (iako je podržano, neki hostinzi nisu nadogradili, performanse su niže i slično).

 

Ja bih se poveo s logikom: ako bi to bile postavke na razini stranice, bi li ih bilo u redu spremiti u json file? Ako bi, onda je i na razini pojedinog korisnika ok spremiti json u bazu. Ako ne, bi, onda vrlo vjerojatno ni ovo nije ok.

 

Plus: tko generira json, za što se koristi, može li doći do corruptanja jsona i koje posljedice može napraviti promjena u jsonu (od rušenja stranice do zlonamjerne skripte).

Privatne poruke su za privatne razgovore. Ne odgovaram na općenita pitanja vezana uz neku temu.
Poruka je uređivana zadnji put sri 9.9.2020 12:41 (MrBlc).
12 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava
Kod očitavanja stranice, JSON bi se pretvorio u array i preko jQuerya postavio razne CSS tagove(?). Npr opacity, blur, bg-img i sl.
Ništa osjetljivo ne bi bilo u JSONu

Dok ne znam kolko bi bilo pametno preko JSONa dati pristup nekome "fajlu".
Npr kreiram neki ulaz, i onda da preko JSONa mogu reći koji korisnici mogu vidjeti taj dokument i šta mu mogu sve radit.
13 godina
offline
Razvoj web-stranica - Rasprava

Pogledaj je li ti mongo bolje rjesenje

Namijenjen je nestrukturiranim podacima, ne zahtijeva cvrstu strukturu u obliku relacija kao SQL

You have to be odd to be number one
Moj PC  
1 0 hvala 1
12 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava
Već kad si kod noSQLa, ne kužim koja je razlika između recimo Monga i MySQLa. U MySQLu ni ne povezujem podatke (barem ne ja), samo ih upisujem i kasnije se ih učitavam preko upita.

Koliko sam shvatio, noSQL(Mongo i ekipa) mogu podnijeti više podataka već MySQL, Maria itd...
Pošto ovo radim prvoklasno za sebe i svoj inventar, mislim da bi MySQL odradio posao. Mada volio bi i Monga naučit.


Pogledao sam tutorijal. Sviđa mi se. Ni iskreno ne znam odgovor na pitanje što bi mi više odgovaralo. U pitanju je ERP sustav koji bi ciljao na small to mid IoT firme(kao X Logic, HoloSys i sl.). Skladišta, BOMovi, batchevi i serijski brojevi u skladištu, timesheetovi i sl(kao ERPNext).
Šta vi mislite? MySQL ili Mongo?

Koliko sam shvatio, imamo bazu, kolekciju i datoteku. Baza je baza, kolekcija bi bila kao tablica u MySQLu(skup podataka), a podatak dio kolekcije. Dobra stvar je ta da podaci iz iste kolekcije ne moraju imati istu formu kao u MySQLu. Jel sam dobro pohvatao?
Poruka je uređivana zadnji put sri 9.9.2020 19:51 (Dex.pwn).
13 godina
offline
Re: Razvoj web-stranica - Rasprava
Dex.pwn kaže...
Već kad si kod noSQLa, ne kužim koja je razlika između recimo Monga i MySQLa. U MySQLu ni ne povezujem podatke (barem ne ja), samo ih upisujem i kasnije se ih učitavam preko upita.

Koliko sam shvatio, noSQL(Mongo i ekipa) mogu podnijeti više podataka već MySQL, Maria itd...
Pošto ovo radim prvoklasno za sebe i svoj inventar, mislim da bi MySQL odradio posao. Mada volio bi i Monga naučit.


Pogledao sam tutorijal. Sviđa mi se. Ni iskreno ne znam odgovor na pitanje što bi mi više odgovaralo. U pitanju je ERP sustav koji bi ciljao na small to mid IoT firme(kao X Logic, HoloSys i sl.). Skladišta, BOMovi, batchevi i serijski brojevi u skladištu, timesheetovi i sl(kao ERPNext).
Šta vi mislite? MySQL ili Mongo?

Koliko sam shvatio, imamo bazu, kolekciju i datoteku. Baza je baza, kolekcija bi bila kao tablica u MySQLu(skup podataka), a podatak dio kolekcije. Dobra stvar je ta da podaci iz iste kolekcije ne moraju imati istu formu kao u MySQLu. Jel sam dobro pohvatao?

 Ne. Pitanje je samo kakvi su podaci, ali ne i koliko ih ima. NoSQL ne trazi strukturirane podatke, odnosno jedan objekt moze imati neke atribute koji drugi nema i slicno.

S mongom je lako namjestiti neke kul stvari - primjer su ti replica setovi, odnosno konfiguracija koja ti dozvoljava ispadanje odredjenih strojeva.

 

Ne mogu reci sto je tebi bolje, ali mislim da neces pogrijesiti sto god da radio jer nije toliko tesko prebaciti se s jedne baze na drugu dok stvari nisu na produkciji.

You have to be odd to be number one
12 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava
Hm, nisam baš najbolje razumio to sa replicom.
Zanima me još:
- MySQL: Imam dvije tablice, npr. račun i račun_log. Račun se identificira preko svog IDa. Da li da(ako da, kako?) povežem te dvije tablice preko IDa? Do sada sam trpao sve u bazu, a PHP je radio veze između tablica(očita iz jedne tablice, pa taj info koristi za drugi query za drugu tablicu).

- MongoDB: Koliko sam shvatio, update baze (kad se dodaju nove stvari) realno i nije potreban, zato što ne zahtjeva strukturu? Kako napraviti update baze? Kod MySQLa otvorim phpMyAdmin, i exportam bazu u TXT fileu
10 godina
offline
Re: Razvoj web-stranica - Rasprava
Dex.pwn kaže...
Hm, nisam baš najbolje razumio to sa replicom.
Zanima me još:
- MySQL: Imam dvije tablice, npr. račun i račun_log. Račun se identificira preko svog IDa. Da li da(ako da, kako?) povežem te dvije tablice preko IDa? Do sada sam trpao sve u bazu, a PHP je radio veze između tablica(očita iz jedne tablice, pa taj info koristi za drugi query za drugu tablicu).

- MongoDB: Koliko sam shvatio, update baze (kad se dodaju nove stvari) realno i nije potreban, zato što ne zahtjeva strukturu? Kako napraviti update baze? Kod MySQLa otvorim phpMyAdmin, i exportam bazu u TXT fileu

 https://code.tutsplus.com/articles/sql-for-beginners-part-3-database-relationships--net-8561

 

Nema smisla update baze u mongodb-u, jer su podaci nestrukturirani i u json formatu.

Nadglednik dina
Poruka je uređivana zadnji put čet 10.9.2020 11:08 (Entry Point).
12 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava
Budem proučio sve to.
Naginjem na MongoDB
Jel hostinzi podržavaju to po defaultu?
10 godina
offline
Re: Razvoj web-stranica - Rasprava
Dex.pwn kaže...
Budem proučio sve to.
Naginjem na MongoDB
Jel hostinzi podržavaju to po defaultu?

 AWS, Azure, GCP da. Ostali ne bi rekao baš po defaultu, ali provjeri.

 

Doduše trebaš znati use case za mongo vs relational db. Mongo ti je za high volume data storage, gdje bacaš podatke za analizu itd, MySQL, Maria itd je kad trebaš strukturu i logiku za podatke. Za ERP bi ja išao sa relacijskim bazama.

Nadglednik dina
11 godina
neaktivan
offline
Re: Razvoj web-stranica - Rasprava

Koji problem bi ti MongoDB riješio?

E-mail:
Lozinka:
 
vrh stranice