Skocz do zawartości

enviropl

Społeczność Astropolis
  • Postów

    42
  • Dołączył

  • Ostatnia wizyta

O enviropl

  • Urodziny 21.02.1987

Informacje o profilu

  • Płeć
    Mężczyna
  • Skąd
    Wrocław
  • Zainteresowania
    Programowanie, sieci komputerowe, bezpieczeństwo IT, serwisy internetowe, motoryzacja, astronomia, wędkarstwo.
  • Sprzęt astronomiczny
    Synta 8" DOBSON Pyrex, K-25 mm i 10 mm

Kontakt

  • Facebook / Messenger
    820044

Ostatnie wizyty

1 256 wyświetleń profilu

Osiągnięcia enviropl

21

Reputacja

  1. Tak jak napisał @Shrekus27 ogłoszenie nieaktualne.
  2. @emeł przed dodaniem ogłoszenia oczywiście zapoznałem się z regulaminem. Ponieważ od ponad roku nie jestem w stanie znaleźć czasu na to hobby, nie jestem już w temacie sprzętu i cen. Nie wiedziałem po prostu jaką dać cenę. Jednak punkt który wskazałeś jasno mówi, że taka musi być, więc dodałem do opisu. Oczywiście podlega negocjacji. Dzięki za zwrócenie uwagi!
  3. Sprzedam doskonale wszystkim znany teleskop Sky-Watcher Synta 8'' oraz wyposażenie. Każdy z przedmiotów w bardzo dobrym stanie. Do sprzedania: Synta 8'' (najlepiej Wrocław, Legnica i okolice, lustro w bardzo dobrym stanie bez żadnych uszkodzeń, zabrudzeń) Okular podstawowy 10mm i 25 mm Kolimator LaserColli Mark III Czołowa latarka (światło białe/czerwone) Baader UHC-S Filter W pierwszej kolejności rozpatrywać będę oferty za cały zestaw lub większość elementów. Cena całego zestawu: 900 zł Jestem otwarty na negocjacje. Uwaga. Nie ma możliwości wysyłki teleskopu. Tylko odbiór osobisty.
  4. Kończąc tą dyskusję, przytoczę Ci analogię. Jeżeli budujesz autostradę i od początku nie zadbasz o podstawy, to potem długo budujesz, poprawiasz a na koniec i tak jeździsz po gniocie z ograniczeniami prędkości, bez pasa awaryjnego i z jednym, zamiast dwóch pasów. W końcu kto mógł przewidzieć, że między szacowanym ruchem a realnym będzie 10 krotna różnica? It's up to you. Powodzenia w rozwoju i satysfakcji z pracy.
  5. 1. Lokalny serwer deweloperski powinien jak najmniej różnić się od docelowej maszyny. Ograniczasz w ten sposób testowanie konfiguracji środowiska. 2. Nawet jak lubisz majstrować, nie ma usprawiedliwienia dla kiepskiego (co jest równe braku) filtrowania danych wejściowych. Od podstaw środowisko powinno zakładać ich bezpieczne filtrowanie. 3. Metoda GET nie powinna zmieniać danych na serwerze. To są podstawowe kwestie bezpieczeństwa, tak jak filtrowanie danych. Poczytaj http://www.w3.org/Protocols/rfc2616/rfc2616-sec9.html, a w szczególności: 4. CSRF - przy wykonywaniu czynności zmieniających dane na serwerze! To podstawa. 5. Nie musi być generowany losowo. Wystarczy dodatkowe pole podczas rejestracji. I nie można go edytować. Wyobraź sobie, że ktoś zmienia sobie nazwę, a inna osoba rejestruje się o nazwie takiej, jak miała ta osoba. Wówczas jak inni gracze mają rozpoznać, kto jest kto? Takie same zasady jak login, z tym, że nie służy on do uwierzytelniania i autoryzacji. Dzięki temu nie ujawniasz informacji o nazwie użytkownika i potencjalnie trzeba odgadnąć dwie rzeczy, zamiast jednej. A tak mamy listę loginów dostępną publicznie i wystarczy hasło do nich znać (swoją drogą, mam nadzieję, że hasła są hash'owane i czymś lepszym jak md5 czy sha1). 6. Session Hijacking - Przede wszystkim ID sesji powinno być regenerowane po zalogowaniu przy każdym odświeżeniu. Dodatkowo dodaj do sesji sprawdzanie większej ilości rzeczy niż tylko ID sesji. Dodaj np.: nagłówek przeglądarki. Możesz również jakiś niestandardowy cookie ustawiać z generowanym przez Ciebie indywidualnie dla sesji kolejnym ciągiem znaków i go sprawdzać.Wystarczy aby przy tak małej produkcji nikomu nie chciało się tym zajmować. Ale martwi mnie jedno. Jeżeli przez słowa "napisałem całą grę od postaw" rozumiesz również cały "framework" gry, to jeżeli nie masz: - ogromnej wiedzy, - mnóstwo czasu, - testów jednostkowych, - testów funkcjonalnych to szczerze wątpię, abyś sam zapewnił tej grze odpowiedni poziom bezpieczeństwa. Jeżeli jednak korzystasz ze sprawdzonych komponentów przez Composer czy całości frameworków jak Zend 2, Symfony 2, Laravel etc. to w takim razie nie powinno być problemów z filtrowaniem danych, CSRF, Session Hijacking, XSS czy innym potencjalnymi zagrożeniami. I przede wszystkim z mówieniem "musiałbym wszędzie usunąć loginy". To powinno być tak proste jak zmiana kilku linijek kodu w modelu i widokach. Może czujesz, że krytykuję i pewnie tak jest. Nie mniej widzę siebie sprzed kilkunastu lat, gdy również stworzyłem kilka gier online (RPG) i gdzie popełniałem takie same błędy. Ale to dobra wprawka do poprawy swoich umiejętności Powodzenia w tworzeniu i przede wszystkim radości z tego, co robisz
  6. Cześć, Proponuję też mocno popracować nad zabezpieczeniami gry, bo można komuś mocno napsuć zabawę. Pobawiłem się kilka minut w grze i na pewno jest kilka problemów. Przykładowo gra jest podatna na ataki XSS (http://en.wikipedia.org/wiki/Cross-site_scripting). Dodatkowo warto zabezpieczać pewne rzeczy przez przeglądaniem przez innych użytkowników, np.: http://frontier-online.pl/content.php?p=profile&id=1 pokazuje mi login i ID w bazie danych innego użytkownika. Może warto oprócz loginu do autoryzacji użytkownika wprowadzić nazwę "kapitana"? Poza tym łatwo można usunąć dowolne konto. Ponieważ możliwe jest przeglądanie użytkowników, mając ich nazwę oraz id, mogę wysłać komuś wiadomość z linkiem: frontier-online.pl/content.php?p=settings&m=delete&confirm=true i to mu automatycznie usunie konto jak w niego kliknie. Można też tak wysłać komuś inne akcje do zrobienia z gry. Ponieważ jest możliwy atak XSS, samo odczytanie wiadomości może automatycznie kliknąć w ten link. I już Koniecznie poczytaj dlaczego metody GET używa się jedynie do wyświetlania, a metody POST do wszelkich akcji powodujących zmiany (uruchamianie budowy, wysyłanie statków, wysyłanie wiadomości etc). No i przydałoby się wprowadzić zabezpieczenie CSRF dla wszelkich akcji wykonywanych przez użytkownika.
  7. @riklaunim - no wow! Pierwsze fotki są super ostre, świetny detal i ta gra cieni. Coś niesamowitego. Jedne z najlepszych zdjęć księżyca na tym forum.
  8. Tabela Wimmera fajna rzecz :) M42 i M43 ustrzelone z balkonu. Do tego Lambda-Lambda i Jowisz z 4 księżycami. Świetny seeing, nawet jak na obserwacje balkonowe ... we Wrocławiu.

    1. Tomek_P

      Tomek_P

      Katalog panowie, katalog aby odpowiednie dać rzeczy słowo

  9. Byłem z innymi forumowiczami na obserwacjach nocnych na Przełęczy Tąpadłą i oglądając przez ES'y w swoim jak i kolegów teleskopach byłem pod wrażeniem. Tym bardziej, że nie same planety/księżyc są moim obiektem, ale najczęstszym, bo mogę je obserwować z balkonu. Natomiast jak najbardziej DS'y również. Tylko wiadomo, nie tak często, bo o ile łatwo i szybk można wystawić teleskop na balkon, o tyle tylko, gdy są odpowiednie warunki można wyskoczyć za miasto i polować na DS'y
  10. Kto pyta, nie błądzi. Dziękuje za wszystkie odpowiedzi. Dobrze, że zapytałem, zamiast wydawać bez sensu pieniądze. Czyli w takim razie najlepiej zaopatrzyć się w ES'y, podziwiać, a jak przyjdzie potrzeba na więcej, zmienić teleskop
  11. Witam, Proszę o pomoc doświadczonych forumowiczów przy wyborze odpowiedniego Barlowa do Synty 8". W chwili obecnej posiadam dwa kitowce (10 mm i 25 mm) lecz do maja dojdą dwa nowe okulary. ES 6.7 mm oraz ES 24 mm 82 stopnie. Kwota, w której chciałbym się poruszać to do 500 zł. Szczególnie interesuje mnie Barlow do obserwacji planet i księżyca. Czy jest coś, co moglibyście szczególnie polecić? Z góry dzięki za pomoc.
  12. Dużo trudu, ale całość jest kapitalna. Świetne zdjęcie. Być może nasze pochwały chociaż trochę osłodzą Ci trud, jaki sobie zadałeś, aby wszystko doprowadzić do tego stanu.
  13. Zastanawiam się, czy byłby ktoś chętny zakupem nowych, nieużywanych okularów ES sprowadzonych z USA?

    1. Pokaż poprzednie komentarze  6 więcej
    2. piotrkusiu

      piotrkusiu

      np. ES 14mm 100* wychodzi ok. 1450zł z wysyłką a u nas 1950zł. To 500zł różnicy!

    3. Pimo

      Pimo

      To oczywiście zależy też od kursu, ale znajomy skorzystał z okazji będąc w delegacji i kupił w jakiś czas temu w USA ES'a 20mm/100st za dokładnie połowę ceny, ponad 1000zł mniej.

    4. enviropl

      enviropl

      Okulary ES są średnio o połowę tańsze. Jednak zdarzają się promocje, gdzie cena okularów wynosi 40% ceny w Polsce. Stąd moja myśl, że warto.

  14. Proszę o info, jeżeli przedmiot wróci do sprzedaży.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę.