Crunchez vos adresses URL
|
Rejoignez notre discord
|
Hébergez vos photos
Page 252 sur 310 PremièrePremière ... 152202242244245246247248249250251252253254255256257258259260262302 ... DernièreDernière
Affichage des résultats 7 531 à 7 560 sur 9277
  1. #7531
    Okay. En l'occurrence, il s'agit d'un problème lié à glob-parent, que je n'avais pas avant. Je ne sais pas si c'est parce qu'elle n'était pas notée avant ou parce que la version utilise d'autres dépendances.

    Merci pour ta réponse, je me posais justement la question de façon générale.

  2. #7532
    Souvent quand je regarde d'où viennent les alertes dans npm c'est lié au tooling (souvent le tooling de test en plus), pas des trucs qui finissent réellement sur le serveur. De toutes manières les failles dans du front exécuté chez le client c'est pas le truc le plus dangereux, c'est les failles dans le truc accessible à tous (le serveur) qui le sont beaucoup plus.

    Sinon pour la stack, l'important n'est pas ce qu'utilisent les autres, mais ce qui adapté au projet, pour ton équipe, dans les contraintes du contrat et de la maintenance.
    Tout les types qui te disent "voilà le golden hammer" sont des imbéciles. Et quand il faut faire avec, soit juste factuel mais retiens pas tes coups, c'est pas de ta faute si les arguments d'en face sont idiots.

    Après si le prestataire dois récupérer le bébé ensuite il va ptet falloir choisir la stack avec lui, mais sinon, osef. Reste juste sur des trucs pas trop exotiques, car quand un projet doit être repris par un autre c'est bien que ça soit "standard".

  3. #7533
    Citation Envoyé par MrBeaner Voir le message
    Okay. En l'occurrence, il s'agit d'un problème lié à glob-parent, que je n'avais pas avant. Je ne sais pas si c'est parce qu'elle n'était pas notée avant ou parce que la version utilise d'autres dépendances.

    Merci pour ta réponse, je me posais justement la question de façon générale.
    Okayyy, apparemment c'est juste ton serveur de dev local qui est vulnérable . Le soucis semble être sur Chokidar, qui permet de surveiller des fichiers pour recharger ton appli en live, par exemple pendant que tu codes (l'équivalent d'un npm serve je crois, pfiou c'est trop loin pour moi).
    Ca touche donc juste ton environnement de dev, aucun soucis pour le site packagé et déployé qqpart.

    Je ne m'y connais pas assez Node, il n'y a pas moyen d'exclure le tooling de ces analyses ?
    Comme dit par un autre coincoin, parfois les failles sont dans le tooling, les frameworks de tests etc. Pas grave, même si techniquement tu pourrais faire planter ta machine si tu testes avec une mauvaise donnée, genre une regex de la mort qui tue :D Mais là on devient parano.

  4. #7534
    Non c'est un des trucs chiant du package.json de npm : que la dépendance soit pour le code lui même ou le tooling, les warnings et autre s'affichent pour tout le monde. Ça fait longtemps que ça râle contre ça mais c'est toujours pas corrigé (surtout que Github s'en mêle maintenant : "EH T'A UN TRUC DANGEREUX" mais ta gueule putain...).

  5. #7535
    Ha mince. Pas drôle ça.

    D'ailleurs, vu que je vois GitHub : toi aussi GitHub te met dans ton fil d'actu tout ce qui se rapporte aux projets à qui tu as donné une étoile ?
    Avant (il y a 1 ou 2 mois je crois, à deux vaches près), tu avais juste des infos sur les trucs te concernant : tes issues, pull request, etc. Now, vu que j'ai donné 200 étoiles depuis le début de GitHib (et j'estime être un petit joueur ^^), bah c'est le bordel : j'ai des lignes pour chaque release de la lib Truc que j'ai liké il y a 5 ans, etc. Je n'arrive pas à revenir en arrière : avoir un fil uniquement de MES trucs : mes projets, et mes contributions.
    Nota : par "le fil", j'entends ce que tu vois quand tu cliques sur le logo GitHub en haut à gauche, si tu es connecté. Le "All activity".

    J'ai envie de retirer toutes mes étoiles du coup pour avoir la paix... ça doit pouvoir se faire en script en plus...

  6. #7536
    Oui faut changer le mode de suivi pour le re-limiter à ce qui t'intéresse vraiment, il me semble qu'il y a une option pour gérer ça globalement, sinon wai, un script ça devrai le faire. Ou un stagiaire sinon.

  7. #7537
    Damned, je dois passer à côté
    Le pire, c'est qu'à la fin du fil je vois la mention " ProTip! The feed shows you events from people you follow and repositories you watch or star. ". Gniiiiiii, j'en veux paaaaaaas

  8. #7538
    Tiens sinon Stackoverflow a sorti les résultats de son sondage, notamment sur les stack les plus utilisées.

    La position de JQuery fait quand même peur...

  9. #7539
    Citation Envoyé par Dross Voir le message
    Tiens sinon Stackoverflow a sorti les résultats de son sondage, notamment sur les stack les plus utilisées.

    La position de JQuery fait quand même peur...
    COBOL still kicking avec 0.53% de réponses quand même

  10. #7540
    Gender > Woman > 5%
    Os > Windows à 45% devant linux à 25%

  11. #7541
    Les Windows imposés par le boulot, j'imagine Et encore, j'imagine qu'en France ce % est encore plus élevé.
    Après ça reste un sondage, ça vaut ce que ça vaut, avec tous les biais possibles. Par ex, je serais plus intéressé par les réponses des devs seniors d'un côté, et du reste de l'autre. M'en fiche de savoir qu'un jeune diplômé essaie de jouer avec Yarn, si en vrai le chef/lead impose Npm.

  12. #7542
    Non y'a pas que ça : faut pas oublier que Windows domine en desktop, donc en développement tu fini rapidement par ne pas avoir le choix. Par exemple les systèmes sur lesquel je travaille sont 100% windows, donc on bosse avec une stack windows.
    Je pense d'ailleurs que c'est la raison de la dominance de .NET dans le sondage, même si aujourd'hui c'est multi-plateforme avec .NET Core/.NET 5, à l'origine c'est quand même pour taper des app Windows.

  13. #7543

  14. #7544
    Citation Envoyé par Dross Voir le message
    Tiens sinon Stackoverflow a sorti les résultats de son sondage, notamment sur les stack les plus utilisées.

    La position de JQuery fait quand même peur...
    Faut bien maintenir la grande quantité de sites qui ont été développé avec jQuery.

    Citation Envoyé par gros_bidule Voir le message
    Par ex, je serais plus intéressé par les réponses des devs seniors d'un côté, et du reste de l'autre. M'en fiche de savoir qu'un jeune diplômé essaie de jouer avec Yarn, si en vrai le chef/lead impose Npm.
    Les petits jeunes d'aujourd'hui seront les vieux croutons de demain...

    Globalement je ne le trouve pas super utile leur sondage sur les technos: mettre Javascript (front ou back?), SQL et HTML/CSS dans la même liste, c'est quoi l'intérêt? Et Unity/Unreal dans la liste des outils de dev/devops, sérieusement?

  15. #7545
    Une des raisons possibles de la prédominance de Windows, c'est peut-être aussi que Docker est enfin arrivé à maturité sur cette plateforme.

  16. #7546
    Citation Envoyé par raaaahman Voir le message
    Les petits jeunes d'aujourd'hui seront les vieux croutons de demain...
    Naaaan les jeunes profitent justement de leur jeunesse pour faire des conneries et faire nawak. En prenant de la bouteille tu as expérimenté et vu ce qui marchait / marchait pas.
    Les vieux croutons sont plein de sagesse même si y'en a qui sont franchement périmés, mais chez les jeunes tu n'a pas que des apprentis intelligents, tu as aussi des petits couillons qui pètent plus haut que leur cul et qui vont te sortir des imbécilités du genre "naaan Apache en prod j'en veux pas, on utilisera npm pour servir Angular" (véridique, entendu par un petit prétentieux chez Econocom, une des SSII les plus détestées du globe). Hélas, certains de ces petits cons passent très vite Lead et imposent leur idioties à leur équipe.
    Bon en même temps les SSII...

  17. #7547

  18. #7548

  19. #7549
    Citation Envoyé par gros_bidule Voir le message
    Les vieux croutons sont plein de sagesse même si y'en a qui sont franchement périmés, mais chez les jeunes tu n'a pas que des apprentis intelligents, tu as aussi des petits couillons qui pètent plus haut que leur cul
    Spoiler Alert!

  20. #7550
    Citation Envoyé par MrBeaner Voir le message
    Par exemple, il leur aurait communiqué qu'on ne fait plus d'application Python aujourd'hui, mais qu'on utilise Angular +node etc. Je comprends les phénomènes de mode et les préférences de chacun, mais il ne me semble pas que ça soit une façon très pertinente de considérer les technologies web actuelles
    Il a raison, mais ce n’est pas parce que c’est la mode du moment qu’on doit s’y plier. Python, PHP, Ruby, même Java, ça fonctionne encore très bien pour faire du Web. Mieux que JavaScript à mon avis.

    Citation Envoyé par MrBeaner Voir le message
    Aussi, il leur aurait avancé qu'aucune solution web n'est pas sécure aujourd'hui au-delà de 3 jours, qui serait le temps nécessaire à cracker les mdp des utilisateurs (wut)
    C’est vrai (sauf la précision daubée sur les mots de passe) dans le cas du dev JavaScript basé sur des milliers de paquets npm jamais audités. Donc dans le cas à la mode. Mais ça ne concerne pas ton application Python sans framework JavaScript.

  21. #7551
    Si tu considère que si tu peux faire n'importe quoi avec tes dépendances alors ce n'est "pas sécure", alors aucune stack ne l'est.

    Perso j'interdis aux juniors d'ajouter des packages dans Angular, et quand ils en veulent vraiment un ils me le soumettent avant pour validation, souvent je refuse et leur tends un livre/mooc sur le SCSS ou autre.

  22. #7552
    Perso, je ne suis pas du tout d'accord que ces propos soient corrects (on ne fait plus de python + 3 jours pour cracker des mdp). Et pourtant je suis du genre flexible pour interpréter les choses

    Quand tu dis qu'il "a raison" ou que "c'est vrai", il me semble que tu dépasses largement les paroles que j'ai rapportées

  23. #7553
    Question : Vous recommendez quoi comme paramètre pour "max connection limit" en SQL ?

    Je suis a 150 pour un site qui fait 30 K visiteurs uniques par mois et je commence a recevoir des warnings
    Grand maître du lien affilié

  24. #7554

  25. #7555
    Bah c'est 1 "gros site" et plusieurs petits.

    Mais en fait j'ai regardé les stats, ma limite est a 300 mais ça tourne a 5/6 connections en temps normal, mais y'a eu un gros pic a 260 et c'est pour ça que j'ai eu le Warning (dieu sait pour quelle raison)
    Grand maître du lien affilié

  26. #7556
    Il n'y a aucun problème à augmenter le nombre max de connexions, les bases de données (mysql/mariadb/postgresql/sqlserver...) savent très bien gérer plus de 300 connexions, et ça ne coûte pas gros en ressources.
    Parcontre mieux vaut investiguer pourquoi tu as un pic de connexions. Peut être qqun qui fait du scrapping ou qui essaie de t'attaquer ? Tes logs devraient t'aider, en commençant par logs d'accès de apache ou nginx.

  27. #7557
    J'ai des problèmes de ressources régulier sur mon Wordpress, mais c'est principalement Admin-Ajax.php (le frontend est toujours rapide mais le backend c'est pas terrible).

    Je sais que c'est la faute d'un ou 2 plugs in gourmands mais que je peux pas substituer
    Grand maître du lien affilié

  28. #7558
    Question de noob sur le dev web dit "moderne".

    J'ai téléchargé les livrables du Système de Design de l'État : https://www.systeme-de-design.gouv.fr/ et mis ça dans le dossier www de mon serveur local (UwAmp).
    Sans rien installer d'autre (i.e. pas de node.js), les exemples de composants graphiques fonctionnent.
    Tout cela m'a l'air bien fichu et bien documenté, bref ça fait pro.
    Du coup j'ai envie de m'en servir.
    Et là c'est le drame.

    Après un survol rapide du html et du js, il s'avère que c'est incompréhensible pour moi, qui n'ai jamais utilisé d'IDE pour ce genre de chose, même quand Dreamweaver était à la dernière mode.
    Jusqu'à présent, mes modestes développements sont simplement des arborescences www/js/css classiques, dont je gère le contenu, et qui sont absolument portables sans aucune dépendance externe (à un pilote SQLite près sur les machines Windows utilisant IIS). Un peu d'ajax, un ou deux plug-ins jQuery, et tout le reste à la main.

    Il n'est pas question de faire du MVC, des builds, du versioning ou d'avoir des environnements de dev partagés.
    C'est tout seul, à temps perdu, sur mon poste de travail, et normalement je débugue le code résultant de la génération côté serveur php dans les outils de dev du navigateur, avec les sources dans mon éditeur de texte.

    Comment est-ce que je développe une appli qui alimente et utilise ces composants, avec mon backend php/sqlite et SublimeText comme éditeur ? Est-ce seulement possible ?
    « Sans puissance, la maîtrise n'est rien »

  29. #7559
    Citation Envoyé par Foksadure Voir le message
    Question de noob sur le dev web dit "moderne".

    J'ai téléchargé les livrables du Système de Design de l'État : https://www.systeme-de-design.gouv.fr/ et mis ça dans le dossier www de mon serveur local (wAmp).
    Sans rien installer d'autre (i.e. pas de node.js), les exemples de composants graphiques fonctionnent.
    Tout cela m'a l'air bien fichu et bien documenté, bref ça fait pro.
    Du coup j'ai envie de m'en servir.
    Et là c'est le drame.

    Après un survol rapide du html et du js, il s'avère que c'est incompréhensible pour moi, qui n'ai jamais utilisé d'IDE pour ce genre de chose, même quand Dreamweaver était à la dernière mode.
    Jusqu'à présent, mes modestes développements sont simplement des arborescences www/js/css classiques, dont je gère le contenu, et qui sont absolument portables sans aucune dépendance externe (à un pilote SQLite près sur les machines Windows utilisant IIS). Un peu d'ajax, un ou deux plug-ins jQuery, et tout le reste à la main.

    Il n'est pas question de faire du MVC, des builds, du versioning ou d'avoir des environnements de dev partagés.
    C'est tout seul, à temps perdu, sur mon poste de travail, et normalement je débugue le code résultant de la génération côté serveur php dans les outils de dev du navigateur, avec les sources dans mon éditeur de texte.

    Comment est-ce que je développe une appli qui alimente et utilise ces composants, avec mon backend php/sqlite et SublimeText comme éditeur ? Est-ce seulement possible ?
    https://gouvfr.atlassian.net/wiki/sp...4/D+veloppeurs

    En haut de la page ils te fournissent un zip pour la version statique, cela devrait répondre à ton besoin non ?

    - - - Mise à jour - - -

    D'ailleurs il mettent un exemple pour un usage statique de l'ensemble de leur composants (tout en bas de la page linker plus haut) :

    <!doctype html>
    <html lang="fr" data-fr-theme="default">
    <head>
    <meta charset="utf-8">
    <meta name="viewport" content="width=device-width, initial-scale=1, shrink-to-fit=no">
    <link rel="stylesheet" href="css/dsfr.min.css">

    <link rel="apple-touch-icon" href="favicons/apple-touch-icon.png"><!-- 180×180 -->
    <link rel="icon" href="favicons/favicon.svg" type="image/svg+xml">
    <link rel="shortcut icon" href="favicons/favicon.ico" type="image/x-icon"><!-- 32×32 -->
    <link rel="manifest" href="favicons/manifest.webmanifest" crossorigin="use-credentials">
    <!-- Modifier les chemins relatifs des favicons en fonction de la structure du projet -->
    <!-- Dans le fichier manifest.webmanifest aussi, modifier les chemins vers les images -->

    <title>Titre de la page - Nom du site</title>
    </head>
    <body>

    <!--
    code de la page
    -->

    <!-- Script en version es6 module et nomodule pour les navigateurs le ne supportant pas -->
    <script type="module" src="js/dsfr.module.min.js"></script>
    <script type="text/javascript" nomodule src="js/dsfr.nomodule.min.js"></script>
    </body>
    </html>
    les packages js/dsfr.module.min.js, js/dsfr.nomodule.min.js et css/dsfr.min.css sont fournis dans le répertoire dist du zip ci-dessus.
    Si tu ne veux que certains modules, les versions unitaires sont également fournis. Leur lib est super bien faite pour un truc de l'état, franchement je trouve que ca fait plaisir à voir.

  30. #7560
    Merci pour cette réponse, mais tu as dû rater le paragraphe où j'évoque php et sqlite.
    « Sans puissance, la maîtrise n'est rien »

Page 252 sur 310 PremièrePremière ... 152202242244245246247248249250251252253254255256257258259260262302 ... DernièreDernière

Règles de messages

  • Vous ne pouvez pas créer de nouvelles discussions
  • Vous ne pouvez pas envoyer des réponses
  • Vous ne pouvez pas envoyer des pièces jointes
  • Vous ne pouvez pas modifier vos messages
  •