dotnetbr | Unsorted

Telegram-канал dotnetbr - DotNet BR 🇧🇷

3252

Grupo de discussões sobre .NET, ASP.NET, Mono, .NET Core, Xamarin, etc. Regras: https://github.com/luizcarlosfaria/groups/tree/main/dotnetbr Use /info para saber mais. 🔥 Evite BAN, se for publicar vagas, faça no @devstream_vagas 🔥

Subscribe to a channel

DotNet BR 🇧🇷

Em questão de segurança principalmente porque não importa o que você faça, nunca será o suficiente

Читать полностью…

DotNet BR 🇧🇷

Se respondesse "tô ligado, vou ver depois" ninguém teria falado nada.

Читать полностью…

DotNet BR 🇧🇷

O comentário que gerou caos foi algo como: "e esse string.format aí?"

Читать полностью…

DotNet BR 🇧🇷

É por isso que temos devs ganhando 3.5k e devs ganhando 35k (trabalhando pra empresas BR mesmo)

Читать полностью…

DotNet BR 🇧🇷

O fato de muito dev fazer merda, em parte vem exatamente desse pensamento:

O QUE IMPORTA É FUNCIONAR

E em 22 anos de mercado percebo a faculdade como mecanismo que favorece e premia essa conduta.

Mas no mundo real, não.

Читать полностью…

DotNet BR 🇧🇷

Certo é certo, mesmo que ninguém faça.

Errado continua errado mesmo que todos façam.

Читать полностью…

DotNet BR 🇧🇷

Uma dúvida fora desse papo .. eu tô com uma aplicação vb .Net em aspx com autenticação de cookies, vou começar a migrar pra .Net, container etc . Etc etc... Mas as novas funcionalidades/modulos vou fazer em .Net core o back e o front em angular. A minha dúvida é, como integrar a autenticação com o legado? Teria que implementar um jwt no legado pra ele passar quando acessar a página do módulo novo ?

Читать полностью…

DotNet BR 🇧🇷

Vixe, gerei link com "t dot me" vou ser banido?!

Читать полностью…

DotNet BR 🇧🇷

Não se deve, mas te contar um segredo.. isso é mais comum no mundo do que você imagina.

Читать полностью…

DotNet BR 🇧🇷

Se o sistema do cara vai rodar em um servidor debaixo da cama dele sem acesso a internet... O que de fato ele precisa?

Читать полностью…

DotNet BR 🇧🇷

Mas o importante é funcionar

Читать полностью…

DotNet BR 🇧🇷

Tipo, é literalmente a primeira camada de segurança após aprender login e senha sobre segurança do SQL

Читать полностью…

DotNet BR 🇧🇷

E evitar sql Injection é o BÁSICO do BÁSICO que qualquer dev deve aprender a lidar desde o início

Читать полностью…

DotNet BR 🇧🇷

O que importa é que a ideia dele funcionou, agora cabe melhorar o código pra ir pra produção com as arestas aparadas ou não.... São vários fatores para avaliar a segurança... Que cabe ao time que tá escrevendo analisar ... Mas se funcionou.. tá ótimo kkk

Читать полностью…

DotNet BR 🇧🇷

Tá Do jeito que um sql injection gosta

Читать полностью…

DotNet BR 🇧🇷

Agora incentivo todos do grupo a rechaçar todo e qualquer posicionamento que diga:

- O que importa é funcionar!

- Todo mundo faz assim

- Todo projeto é legado porco

Essas ideias não são bem vindas aqui.

Não estou falando das pessoas, estou falando das ideias, que fique claro.

Читать полностью…

DotNet BR 🇧🇷

/channel/dotnetbr/225662

Читать полностью…

DotNet BR 🇧🇷

Então, a frase o importante é funcionar depende do contexto.. tudo depende do contexto... Fazer uma análise rasa de um problema ou escrita ruim de código não é o caminho... O pensamento tem que ser no todo e não em 4 linhas de códigos sem contexto... Não e o ideal, mas o que seria o ideal? Novamente, para saber o que é o ideal necessita saber o contexto todo, as vezes pra aquele contexto específico, ele precisa que apenas funcione.... E tudo bem.

Читать полностью…

DotNet BR 🇧🇷

No mundo real, dev porco fica preso em projeto bosta com equipe bosta, e só consegue trocar de trabalho para outros projetos bosta.

Em resumo ficam presos a um tipo de projeto estereotipado, tipicamente legado porco.

Читать полностью…

DotNet BR 🇧🇷

Eu olho para o problema do SQL injection fácil assim e penso:

Será que quem pegar isso poderia dar uma demissão por justa causa?

Entendo que argumentos para isso, existe, principalmente se o dev não ocupar um cargo de estagiário ou Jr.

Mas de pleno pra cima, penso que seria difícil justificar.

Читать полностью…

DotNet BR 🇧🇷

Muito comum, pelo fato de existir milhares e dezenas de profissionais com o dilema "o importante é funcionar". Essa frase carregou a empresa q eu trabalho em vários contextos e em todos tivemos retrabalho. Mas isso varia de contexto para contexto.

Eu acredito que a frase "o que importa é funcionar" se encaixa bem quando vc tem um problema complexo e talvez seguindo um rumo menos indicado seja mais simples, dentro de um curto prazo de tempo.

Porém, quando essa implementação simples pode comprometer coisas como segurança, deveria ser desconsiderado. Mas isso tmb cabe uma análise de contexto. Certos contexto vc tá tentando previnir algo q nunca vai acontecer de fato

Читать полностью…

DotNet BR 🇧🇷

Vai não... A discussão está boa.

Читать полностью…

DotNet BR 🇧🇷

/channel/dotnetbr/225730

Por isso sites como esses existem

Читать полностью…

DotNet BR 🇧🇷

A gente tá avaliando superficialmente sem o contexto do todo... Não dá pra julgar sem entender

Читать полностью…

DotNet BR 🇧🇷

Não e essa a questão... Mas pensa só

Читать полностью…

DotNet BR 🇧🇷

Esse site tem uns exemplos muito idiotas, tipo deixar o arquivo info.php exposto com todas as informações do servidor com connection strings como variável de ambiente

Читать полностью…

DotNet BR 🇧🇷

É tão básico que eu nem sei como isso tá gerando comentário do tipo "o importante é funcionar"

Читать полностью…

DotNet BR 🇧🇷

Esse site aqui tá cheio de exemplos de que "o que importa é funcionar"

https://haveibeenpwned.com/

Читать полностью…

DotNet BR 🇧🇷

Dapper tem um jeito muito bom de lidar com isso, você consegue passar os parâmetros como um anonymous class e usar os mesmos nomes das propriedades pra substituir os valores

Читать полностью…

DotNet BR 🇧🇷

vou encaminhar alguns melhores, terminando só uma parada aqui e já venho conversar com vocês.

Читать полностью…
Subscribe to a channel