Форум рсдн :)
От: ЖуК Украина http://smart-ip.net/
Дата: 15.04.04 18:16
Оценка:
Сорри, за такой вопросец... Понимаю что глупый, но с чем черт не шутит.
Собственно обращаюсь к рсднерам. Конечно, хотелось бы и исходники, но интересует такой вопрос, а не поделитесь ли вы хотя бы моделью данных этого форума. Оч уж хорошо работает — хотелось бы ее "пощупать". Это возможно?
_____________________________________________________________
"Голова — кость, поэтому болеть не может..." © Неизвестный автор
Re: Форум рсдн :)
От: King Oleg Украина http://kingoleg.livejournal.com
Дата: 15.04.04 19:39
Оценка:
Здравствуйте, ЖуК, Вы писали:

ЖуК>Сорри, за такой вопросец... Понимаю что глупый, но с чем черт не шутит.

ЖуК>Собственно обращаюсь к рсднерам. Конечно, хотелось бы и исходники, но интересует такой вопрос, а не поделитесь ли вы хотя бы моделью данных этого форума. Оч уж хорошо работает — хотелось бы ее "пощупать". Это возможно?
Уже было, Михаил. Не дали ничего... А мы лучше написали на ПХП (шутка)
King Oleg
*Читайте DOC'и, они rules*
Re[2]: Форум рсдн :)
От: adontz Грузия http://adontz.wordpress.com/
Дата: 15.04.04 21:25
Оценка:
Здравствуйте, King Oleg, Вы писали:

KO>Уже было, Михаил. Не дали ничего...


В команде бытует странное мнение, что закрутость исходников как-то связана с безопасностью сайта
Вот список того, что сообщелось в публичном форуме
1) В сообщениях транится идентификатор корневого сообщения (сказано Merle)
2) Текст сообщения хранится в отдельной от остальных данных таблице (то ли IT то ли Merle)
Самое интересное это то, что Янус имеет с сайтом довольно большую часть общих исходников. БД Януса имеет в своей структуре кое что от сайтовской.
В принципе если бы в публику дали rsdn.sql думаю ник-то бы от этого не умер. А то кто-то ещё пол-года тому назад хвалился, что SQL injecting на RSDN.ru невозможен. Так что на безопасности это точно не отзатися

ЗЫ: Детский сад!
A journey of a thousand miles must begin with a single step © Lau Tsu
Re[3]: Форум рсдн :)
От: IT Россия linq2db.com
Дата: 16.04.04 00:27
Оценка: :)
Здравствуйте, adontz, Вы писали:

A>В команде бытует странное мнение, что закрутость исходников как-то связана с безопасностью сайта


Рома, скажу тебе по секрету, только ты никому. Главная причина закрытости исходников связана с тем, что их... как бы так сказать... неудобно показывать публике. Т.к. RSDN для девелоперов это больше полигон идей, чем работа, то сам понимаешь, что и в исходниках и в дизайне БД можно найти самые "неожиданные" решения

A>Вот список того, что сообщелось в публичном форуме

A>1) В сообщениях транится идентификатор корневого сообщения (сказано Merle)

Вполне оправданная небольшая деморнализация для оптимизации работы с деревьями.

A>2) Текст сообщения хранится в отдельной от остальных данных таблице (то ли IT то ли Merle)


Точно. Ни за что не догадаешься почему
Если нам не помогут, то мы тоже никого не пощадим.
Re[4]: Форум рсдн :)
От: adontz Грузия http://adontz.wordpress.com/
Дата: 16.04.04 01:19
Оценка:
Здравствуйте, IT, Вы писали:

A>>В команде бытует странное мнение, что закрутость исходников как-то связана с безопасностью сайта


IT>Рома, скажу тебе по секрету, только ты никому. Главная причина закрытости исходников связана с тем, что их... как бы так сказать... неудобно показывать публике. Т.к. RSDN для девелоперов это больше полигон идей, чем работа, то сам понимаешь, что и в исходниках и в дизайне БД можно найти самые "неожиданные" решения


Позволь тебе кое-что напомнить.
http://www.rsdn.ru/Forum/?mid=168213&only=1
Автор: AndrewVK
Дата: 09.01.03

Плюс при наличии исходников снижается безопасность.
http://www.rsdn.ru/Forum/?mid=168300&only=1
Автор: AndrewVK
Дата: 09.01.03

К сожалению rsdn.ru не апач и мы не можем гарантировать отсуствия в коде сервера ошибок безопасности.
http://www.rsdn.ru/Forum/?mid=168402&only=1
Автор: AndrewVK
Дата: 09.01.03

А владея исходниками можно найти примитивные дырки, не имея никакой квалификации.

вот такие пироги Так что Игорь ты очень плохо разбираешься в безопасности веб-сайтов и тебе стоит поучится у старших товарищей, в частности у Андрея.

IT>Вполне оправданная небольшая деморнализация для оптимизации работы с деревьями.

Это ясно. Кстати Иван только подтвердил чужую догадку.

IT>Точно. Ни за что не догадаешься почему

bad sector написал именно так, а потом не переделали?
A journey of a thousand miles must begin with a single step © Lau Tsu
Re[4]: Форум рсдн :)
От: adontz Грузия http://adontz.wordpress.com/
Дата: 16.04.04 01:26
Оценка:
Здравствуйте, IT, Вы писали:

IT>Рома, скажу тебе по секрету, только ты никому. Главная причина закрытости исходников связана с тем, что их... как бы так сказать... неудобно показывать публике. Т.к. RSDN для девелоперов это больше полигон идей, чем работа, то сам понимаешь, что и в исходниках и в дизайне БД можно найти самые "неожиданные" решения


Кстати если вспомнить те старые добрые времена, когда я был с красной лентой, то на моеё памяти 2 раза предлагали движок купить. Почему-то отказались. Думаешь стыд?

Ты извини если я в публичном форуме слишком болтлив, можешь модерить без объяснений, это мне будет маячок
A journey of a thousand miles must begin with a single step © Lau Tsu
Re[5]: Форум рсдн :)
От: Merle Австрия http://rsdn.ru
Дата: 16.04.04 06:37
Оценка:
Здравствуйте, adontz, Вы писали:

A>вот такие пироги Так что Игорь ты очень плохо разбираешься в безопасности веб-сайтов и тебе стоит поучится у старших товарищей, в частности у Андрея.

Не Ром, ты что-то не так понимаешь.... Дело не в безопасности веб-сайтов как таковых, а в том, что над движком измывалось достаточное количество людей с разной квалификацией и, в связи с этим, вероятность "дырок" довольно высока.

IT>>Вполне оправданная небольшая деморнализация для оптимизации работы с деревьями.

A>Это ясно. Кстати Иван только подтвердил чужую догадку.
Какую? Это вообще стандартное решение в тех случаях, когда ветки всегда строятся от корня.
Мы уже победили, просто это еще не так заметно...
Re[5]: Форум рсдн :)
От: IT Россия linq2db.com
Дата: 16.04.04 12:23
Оценка:
Здравствуйте, adontz, Вы писали:

A>вот такие пироги Так что Игорь ты очень плохо разбираешься в безопасности веб-сайтов и тебе стоит поучится у старших товарищей, в частности у Андрея.


Правильно, ученье — свет, пойду поучусь.

IT>>Точно. Ни за что не догадаешься почему

A>bad sector написал именно так, а потом не переделали?

Не угадал. BadSector как раз сделал всё в одной таблице.
Если нам не помогут, то мы тоже никого не пощадим.
Re[5]: Форум рсдн :)
От: IT Россия linq2db.com
Дата: 16.04.04 12:28
Оценка: +1
Здравствуйте, adontz, Вы писали:

A>Кстати если вспомнить те старые добрые времена, когда я был с красной лентой, то на моеё памяти 2 раза предлагали движок купить. Почему-то отказались. Думаешь стыд?


Думаю да. У меня как-то нет такой привычки толкать что попало, а до комерческого состояния сайт надо ещё доводить и доводить.

A>Ты извини если я в публичном форуме слишком болтлив, можешь модерить без объяснений, это мне будет маячок


Болтлив ты, Рома, болтлив.
Если нам не помогут, то мы тоже никого не пощадим.
Re: Фор умрсдн :)
От: akasoft Россия  
Дата: 16.04.04 13:54
Оценка:
Здравствуйте, ЖуК, Вы писали:

ЖуК>Конечно, хотелось бы и исходники, но интересует такой вопрос, а не поделитесь ли вы хотя бы моделью данных этого форума. Оч уж хорошо работает — хотелось бы ее "пощупать". Это возможно?


На Янус посмотри.

Достаточно открыть маленький пустой .mdb, что на диске даётся с исходниками, чтобы разобраться со схемой данных. Немного экспериментов и оптимизация с учётом online...

Исходники Януса (с эмдебешкой) можно и снять с этого сайта, если диска нет.

В общем, всё просто, как и должно быть...
... << RSDN@Home 1.1.3 beta 2 >>
Re[3]: Форум рсдн :)
От: akasoft Россия  
Дата: 16.04.04 14:00
Оценка: :))
Здравствуйте, adontz, Вы писали:

A>1) В сообщениях транится идентификатор корневого сообщения (сказано Merle)


Очевидно. И в Янусе так. Иначе корней не сыщешь.

A>2) Текст сообщения хранится в отдельной от остальных данных таблице (то ли IT то ли Merle)


Оптимизация выборки, похоже...

Тексты сообщений всяко больше (в среднем) по размеру, нежели служебка.

Да, Влад как-то писал, что таблица топикинфо, которая в Янусе существует таблицей, на сайте существует виртуально. Видимо для этого текст и служебка разнесены...
... << RSDN@Home 1.1.3 beta 2 >>
Re[2]: Фор умрсдн :)
От: AndrewVK Россия http://blogs.rsdn.org/avk
Дата: 16.04.04 19:40
Оценка:
Здравствуйте, akasoft, Вы писали:

A>Достаточно открыть маленький пустой .mdb, что на диске даётся с исходниками, чтобы разобраться со схемой данных. Немного экспериментов и оптимизация с учётом online...


В янусе оптимизаций больше чем в онлайне. Отличие онлайновой БД в том что она по дурацки порезана по историческим причинам и там прописаны FK, так как нет проблемы с целостностью. Ну и MSSQL естественно.
... << RSDN@Home 1.1.3 beta 2 (Win32NT 5.1.2600.0) >>
AVK Blog
Re[4]: Форум рсдн :)
От: AndrewVK Россия http://blogs.rsdn.org/avk
Дата: 16.04.04 19:47
Оценка: +1
Здравствуйте, akasoft, Вы писали:

A>>2) Текст сообщения хранится в отдельной от остальных данных таблице (то ли IT то ли Merle)


A>Оптимизация выборки, похоже...


Нет, тяжелое наследие, грустное детство на чужой машине провайдера .

A>Да, Влад как-то писал, что таблица топикинфо, которая в Янусе существует таблицей, на сайте существует виртуально.


Ее там вобще нет, никак. Другое дело что там и нагрузки несколько иные, нежели в янусе.
... << RSDN@Home 1.1.3 beta 2 (Win32NT 5.1.2600.0) >>
AVK Blog
Re[6]: Форум рсдн :)
От: Real 3L0 Россия http://prikhodko.blogspot.com
Дата: 19.04.04 03:52
Оценка:
Здравствуйте, IT, Вы писали:

IT>Правильно, ученье — свет, пойду поучусь.


Ученье — свет, пойду посвечусь.
<< RSDN@Home 1.1.3 stable >>
Вселенная бесконечна как вширь, так и вглубь.
Re[2]: Фор умрсдн :)
От: _MarlboroMan_ Россия  
Дата: 19.04.04 04:17
Оценка:
Здравствуйте, akasoft, Вы писали:

A>На Янус посмотри.


[skip]

готов ответствекнно заявить что а) схема данных в янусе != на сервере б) в связи с [а)] копировать схему данных с януса не стоит.
... << RSDN@Home 1.1.3 beta 1 >>

— сколько программистов надо чтобы заменить сгоревшую лампочку?
— сколько не бери, а лампочку не поменять — проблема аппаратная, программным путем не решается...
Re[5]: Форум рсдн :)
От: Аноним  
Дата: 19.04.04 13:10
Оценка:
Здравствуйте, adontz, Вы писали:

A>Здравствуйте, IT, Вы писали:


A>>>В команде бытует странное мнение, что закрутость исходников как-то связана с безопасностью сайта


IT>>Рома, скажу тебе по секрету, только ты никому. Главная причина закрытости исходников связана с тем, что их... как бы так сказать... неудобно показывать публике. Т.к. RSDN для девелоперов это больше полигон идей, чем работа, то сам понимаешь, что и в исходниках и в дизайне БД можно найти самые "неожиданные" решения


A>Позволь тебе кое-что напомнить.

A>http://www.rsdn.ru/Forum/?mid=168213&amp;only=1
Автор: AndrewVK
Дата: 09.01.03

A>Плюс при наличии исходников снижается безопасность.
A>http://www.rsdn.ru/Forum/?mid=168300&amp;only=1
Автор: AndrewVK
Дата: 09.01.03

A>К сожалению rsdn.ru не апач и мы не можем гарантировать отсуствия в коде сервера ошибок безопасности.
A>http://www.rsdn.ru/Forum/?mid=168402&amp;only=1
Автор: AndrewVK
Дата: 09.01.03

A>А владея исходниками можно найти примитивные дырки, не имея никакой квалификации.

Сейчас тебя линуксоиды заклюют. Эй ! Дичь ! Налетааай !
Re[3]: Фор умрсдн :)
От: akasoft Россия  
Дата: 19.04.04 15:56
Оценка:
Здравствуйте, _MarlboroMan_, Вы писали:

_MM_>готов ответствекнно заявить что а) схема данных в янусе != на сервере


Ну, кто бы в этом сомневался.

_MM_> б) в связи с [а)] копировать схему данных с януса не стоит.


Это почему же? Чем она плоха?

Ну, может, в ней есть излишние элементы, но в целом она очень даже ничего.

С чего такие ответственные заявления?
... << RSDN@Home 1.1.3 beta 2 >>
Re[6]: Форум рсдн :)
От: adontz Грузия http://adontz.wordpress.com/
Дата: 19.04.04 17:23
Оценка:
Здравствуйте, Аноним, Вы писали:

А>Сейчас тебя линуксоиды заклюют. Эй ! Дичь ! Налетааай !


Это пусть AVK клюют. Я как раз за открытые исходные коды, за исключением случаев коммерческой супер-тайны.
Мне всегда казалось, что открыть исходный код, значить увелечить вероятность обнаружения ошибки на ранней стадии, но это ИМХО.
A journey of a thousand miles must begin with a single step © Lau Tsu
Re[7]: Форум рсдн :)
От: AndrewVK Россия http://blogs.rsdn.org/avk
Дата: 20.04.04 13:17
Оценка:
Здравствуйте, adontz, Вы писали:

A>Это пусть AVK клюют.


А я тут при чем? Типа к слову пришелся?
... << RSDN@Home 1.1.3 stable >>
AVK Blog
Re[8]: Форум рсдн :)
От: adontz Грузия http://adontz.wordpress.com/
Дата: 20.04.04 16:21
Оценка:
Здравствуйте, AndrewVK, Вы писали:

AVK>А я тут при чем? Типа к слову пришелся?


Вообще-то цитаты выше твои. Или ты уже изменил мнение?
A journey of a thousand miles must begin with a single step © Lau Tsu
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.