Wpis z mikrobloga

@dobry-informatyg: robiłem review takiej apki zakodzonej przez studenta z zerowym expem. Ktoś dal komuś takiemu do zrobienia POC produktu i w tym nie ma ani jednej autoryzacji i możesz sobie normalnie latać postmanem po api. Mało tego możesz zmieniać dane innych userow bo oczywiscie w parametrach endpointow podajesz userId ktore jest liczbą wiec sobie lecisz od 1 do X w pętli xd już nie mówiąc o jakimś throtlingu którego nawet
  • Odpowiedz
@dobry-informatyg: Testowałem ostatnio jak taki ChatGPT ogarnia BatariBasic (by robić gry na Atari 2600) no i... Jeżeli w tak prymitywnej technologii nie potrafi ogarnąć nawet podstaw to aż strach pomyśleć jak to wygląda przy bardziej skomplikowanym programowaniu xD
  • Odpowiedz
@tubkas12: musiało być zawajbowane bo apka działała bardzo dobrze, ui tez responsywny i intern by tego tak nie zrobil. No i obsługa błędów byla tez bardzo dobrze zrobiona. Nie sądzę ze ktos by pomyślał o jakimś middlewarze do wyjątkow nie robiąc totalnie żadnej autoryzacji
  • Odpowiedz
@szmichal: to już jest chyba naprawdę śmierć juniora. Kiedyś junior jak nie umiał to musisz czytać książki, pytać się i tak dalej, dzięki temu uczył się rzeczy których na początku nie wiedział że nie umie. A teraz junior vibe coduje, ai zrobi dobrze to co junior mu napisze ale problem juniora jest taki, że nie opisze on dobrze problemu bo nie ma wiedzy i doświadczenia. To już agenci AI ci
  • Odpowiedz
@tubkas12: zerknąłem na te apke jeszcze raz, mogę sobie założyć usera z username o długości 220000 znaków ( ͡º ͜ʖ͡º) więcej mi się sprawdzać nie chce bo szkoda mojego czasu ale wpadłem na to jak coś zmienił i poprosił o review xd api zwraca tego username'a do frontu więc dostajesz outbound traffic na pysk który waży 200kb
  • Odpowiedz