I'm not a complete idiot. Some parts are missing.
.Gertjan.: Ik ben een zelfstandige alcoholist, dus ik bepaal zelf wel wanneer ik aan het bier ga!
Hmm, das inderdaad niet echt handigFiresphere schreef op dinsdag 04 juni 2013 @ 23:14:
[...]
Niet volgens dit vriendje
Volledig vertrouwen op jQuery Validation
Zelf vind ik input sanitizen ook altijd een van de lastigste dingen om te doen.
Gelukkig gebruik ik meestal .NET en dan hebben de developers van Microsoft al veel valkuilen weg gehaald.
Maar ik vertrouw nooit data rechtstreeks van de client i.i.g.
Mijn basic instinct?HMS schreef op dinsdag 04 juni 2013 @ 23:17:
[...]
Hmm, das inderdaad niet echt handig.
Zelf vind ik input sanitizen ook altijd een van de lastigste dingen om te doen.
Gelukkig gebruik ik meestal .NET en dan hebben de developers van Microsoft al veel valkuilen weg gehaald.
Maar ik vertrouw nooit data rechtstreeks van de client i.i.g.
Don't trust the framework. Nooit.
I'm not a complete idiot. Some parts are missing.
.Gertjan.: Ik ben een zelfstandige alcoholist, dus ik bepaal zelf wel wanneer ik aan het bier ga!
Verwijderd
Het lijkt alsof mijn scherm opeens naar een lagere kleurdiepte is gesprongen. Ik zie opeens gigantische banding in het OpenGL project waar ik mee bezig was, maar het is ook zichtbaar in mijn IDE

Dat vind ik wel erg ver gaan. De Razor view engine gebruikt het '@' karakter, wat automatisch HTML encoding doet. Het levert support voor anti forgery tokens, en de validatie daar van. Query's zijn door het gebruik van een ORM geparameteriseerd.Firesphere schreef op dinsdag 04 juni 2013 @ 23:19:
[...]
Mijn basic instinct?
Don't trust the framework. Nooit.
Dat ga ik niet allemaal zelf inbouwen, dan zou ik mijn eigen framework gaan bouwen. Met alle risico's van dien.
Nee, dan gebruik ik liever wat mij aangeleverd wordt.
Maar goed, dat zijn basis dingen. Dingen als: 'heeft de user wel toegang tot de resources die hij op dit moment probeert op te vragen?', 'lijken de waardes die gesubmit zijn op wat ik verwacht?', die check ik nog altijd zelf
[ Voor 3% gewijzigd door HMS op 04-06-2013 23:29 ]
Ow ja, dit is ASP (niet .NET!), en ik moet in ongeveer even heldere code, uitvinden hoe ik de boel kan sanitizen.HMS schreef op dinsdag 04 juni 2013 @ 23:17:
[...]
Hmm, das inderdaad niet echt handig.
Zelf vind ik input sanitizen ook altijd een van de lastigste dingen om te doen.
Gelukkig gebruik ik meestal .NET en dan hebben de developers van Microsoft al veel valkuilen weg gehaald.
Maar ik vertrouw nooit data rechtstreeks van de client i.i.g.
Guess?
Ik ben hier de core van de query geval aan't hacken om de zooi te sanitizen omdat het sneller is dan deze rotzooi doorlopen

(Scheelt, ik zit op server-niveau, waar een security-laag is ingebouwd. Deze ben ik aan het bijwerken dus)
[YouTube: https://www.youtube.com/watch?v=siQtzrI5w88]HMS schreef op dinsdag 04 juni 2013 @ 23:28:
[...]
Dat vind ik wel erg ver gaan. De Razor view engine gebruikt het '@' karakter, wat automatisch HTML encoding doet. Het levert support voor anti forgery tokens, en de validatie daar van. Query's zijn door het gebruik van een ORM geparameteriseerd.
Dat ga ik niet allemaal zelf inbouwen, dan zou ik mijn eigen framework gaan bouwen. Met alle risico's van dien.
Nee, dan gebruik ik liever wat mij aangeleverd wordt.
Maar goed, dat zijn basis dingen. Dingen als: 'heeft de user wel toegang tot de resources die hij op dit moment probeert op te vragen?', 'lijken de waardes die gesubmit zijn op wat ik verwacht?', die check ik nog altijd zelf
Vanaf 0:26
And it's "No, Nay, Never, No-nay-never no moooooore!"
[ Voor 42% gewijzigd door Firesphere op 04-06-2013 23:33 ]
I'm not a complete idiot. Some parts are missing.
.Gertjan.: Ik ben een zelfstandige alcoholist, dus ik bepaal zelf wel wanneer ik aan het bier ga!
Verwijderd

Google heeft in chrome natuurlijk zijn beleid wbt mixed https/http aangepast.
Nu moet je bovenin naast de bookmark knop eerst de content toestaan.
Het duurde even maar het kwartje is gevallen hoor

Engineering is like Tetris. Succes disappears and errors accumulate.
Wait.. je bedoelt classic ASP? Dat is wel fucking oud zegFiresphere schreef op dinsdag 04 juni 2013 @ 23:29:
[...]
Ow ja, dit is ASP (niet .NET!), en ik moet in ongeveer even heldere code, uitvinden hoe ik de boel kan sanitizen.

Nothing to see here!
Ik vind het vrij naief om te denken dat jij in je eentje een betere beveiliging kunt maken dan waar een heel team langere tijd aan heeft gewerkt.Firesphere schreef op dinsdag 04 juni 2013 @ 23:19:
Mijn basic instinct?
Don't trust the framework. Nooit.
* Otherside1982 haalt identiteitskaart boven om te controleren: Daar staat Bert en geen Koen.quote: Email van recruiter via linkedinBeste Koen,
We zijn op zoek naar ...

Een tijdje terug heb ik zelfs al de optie uitgeschakeld om me te contacteren voor jobs, juist omdat ik enkel nietszeggende uitnodigingen kreeg van recruiters.
Saeco is van Philips. Je baas heeft zojuist een heeeeeeeeeel dure Senseo gekochtarmageddon_2k1 schreef op woensdag 05 juni 2013 @ 07:15:
Dit is een goede week. Gister gloednieuwe laptop op werk en daarnet kregen we in de mailbox dat onze Maas machines vervangen worden door Saeco Atlantes.
Kidding, schijnt best goede koffie te zijn uit die Saeco's. Ben nu zelf ook wat aan het rondkijken voor een goede koffie machine voor op kantoor, maar heb niet veel zin om honderden euro's neer te moeten leggen...

Ik ben in ieder geval ontzettend blij dat de onderhandelingen voor mijn kantoor rond zijn

Voor de komende 2 jaar ben ik onder de pannen met een kantoor van 98m2 (voor 2 personen
The #1 programmer excuse for legitimately slacking off: "My code's compiling"
Firesphere: Sommige mensen verdienen gewoon een High Five. In the Face. With a chair.
Nou dan heb je nog plaats zat om er en kickertafel, kinect, ... bij te plaatsen.Gertjan. schreef op woensdag 05 juni 2013 @ 08:58:
[...]
Saeco is van Philips. Je baas heeft zojuist een heeeeeeeeeel dure Senseo gekocht
Kidding, schijnt best goede koffie te zijn uit die Saeco's. Ben nu zelf ook wat aan het rondkijken voor een goede koffie machine voor op kantoor, maar heb niet veel zin om honderden euro's neer te moeten leggen...
Ik ben in ieder geval ontzettend blij dat de onderhandelingen voor mijn kantoor rond zijn
Voor de komende 2 jaar ben ik onder de pannen met een kantoor van 98m2 (voor 2 personen).
RTFM!
Waarom gebruik je dan nog een framework? Damn, kun jij wel slapen 's nachts? Als je het framework niet kunt vertrouwen, wat dan wel?Firesphere schreef op dinsdag 04 juni 2013 @ 23:19:
[...]
Mijn basic instinct?
Don't trust the framework. Nooit.
.oisyn: Échte programmeurs haten PHP met een passie. Ben jij soms geen echte programmeur?
Zit er wel aan te denken, heb een "vergaderruimte" van bijna 50m2. Ruimte heeft geen direct daglicht en is dus niet geschikt om dagenlang in te zitten. Naast vergaderruimte wil ik er daarom ook een relax-room van maken, dus inderdaad een console aan de beamer_Moe_ schreef op woensdag 05 juni 2013 @ 09:08:
[...]
Nou dan heb je nog plaats zat om er en kickertafel, kinect, ... bij te plaatsen.
Ben alleen erg bang dat mijn kantoor er binnen no-time uitziet als de ruimte van IT-Crowd, dus met allerlei geinige posters en prullaria

The #1 programmer excuse for legitimately slacking off: "My code's compiling"
Firesphere: Sommige mensen verdienen gewoon een High Five. In the Face. With a chair.
Wel eventjes foto's posten zodra het ingericht en al is he.Gertjan. schreef op woensdag 05 juni 2013 @ 08:58:
[...]
Ik ben in ieder geval ontzettend blij dat de onderhandelingen voor mijn kantoor rond zijn
Voor de komende 2 jaar ben ik onder de pannen met een kantoor van 98m2 (voor 2 personen).
en 98m2 voor 2 personen...... ik voorspel een voetbaltafel, een flipperkast of iets in die trend
Een ruimte om de creatieve geest te stimuleren?.Gertjan. schreef op woensdag 05 juni 2013 @ 09:12:
[...]
Zit alleen nog te bedenken hoe ik die uitgave aan de boekhouder/belastingdienst ga verkopen![]()
[ Voor 23% gewijzigd door PdeBie op 05-06-2013 09:31 ]
Verwijderd
Dat klinkt leuk!.Gertjan. schreef op woensdag 05 juni 2013 @ 09:12:
[...]
Zit er wel aan te denken, heb een "vergaderruimte" van bijna 50m2. Ruimte heeft geen direct daglicht en is dus niet geschikt om dagenlang in te zitten. Naast vergaderruimte wil ik er daarom ook een relax-room van maken, dus inderdaad een console aan de beamerZit alleen nog te bedenken hoe ik die uitgave aan de boekhouder/belastingdienst ga verkopen
![]()
Ben alleen erg bang dat mijn kantoor er binnen no-time uitziet als de ruimte van IT-Crowd, dus met allerlei geinige posters en prullariaSowieso komen er heeeeel veel whiteboards, het is wel al gebleken dat ik zonder die dingen niet kan werken
In plaats van je muur vol whiteboards te hangen, misschien is het een leuk idee om je muur te verven met verf waarop je kan schrijven met krijt. Al is dat waarschijnlijk minder handig dan schrijven op een whiteboard.
Zal ik doen, krijg als het goed is 15 juli de sleutels en kan dan gaan inrichten. Gelukkig is een deel al ingericht door de verhuurder (staan wat kasten en bureau's), maar moet zelf ook best wat spul nog regelen.pdebie schreef op woensdag 05 juni 2013 @ 09:29:
[...]
Wel eventjes foto's posten zodra het ingericht en al is he
Zo ben ik aan het shoppen voor een vergader tafel, maar zelfs de grootste tafel bij de ikea staat maar een beetje verloren in die grote ruimte

Enige "nutteloze" zaken zullen we inderdaad wel gaan plaatsenen 98m2 voor 2 personen...... ik voorspel een voetbaltafel, een flipperkast of iets in die trend
The #1 programmer excuse for legitimately slacking off: "My code's compiling"
Firesphere: Sommige mensen verdienen gewoon een High Five. In the Face. With a chair.
Ik denk niet dat zij hier moeilijk over kunnen doen, valt toch perfect te verantwoorden als ontspanning.Gertjan. schreef op woensdag 05 juni 2013 @ 09:12:
[...]
Zit er wel aan te denken, heb een "vergaderruimte" van bijna 50m2. Ruimte heeft geen direct daglicht en is dus niet geschikt om dagenlang in te zitten. Naast vergaderruimte wil ik er daarom ook een relax-room van maken, dus inderdaad een console aan de beamerZit alleen nog te bedenken hoe ik die uitgave aan de boekhouder/belastingdienst ga verkopen
![]()
...
RTFM!
Straks de allernieuwste generatie consoles op kantoor met stapels games, komt de fiscus langs:_Moe_ schreef op woensdag 05 juni 2013 @ 09:34:
[...]
Ik denk niet dat zij hier moeilijk over kunnen doen, valt toch perfect te verantwoorden als ontspanning
"ehm, ja ontspanning
Natuurlijk mag het personeel ook af en toe een console lenen, waarbij uiteraard de directie voorrang heeft
The #1 programmer excuse for legitimately slacking off: "My code's compiling"
Firesphere: Sommige mensen verdienen gewoon een High Five. In the Face. With a chair.
Juist, dat is het voorrecht van directeur zijn..Gertjan. schreef op woensdag 05 juni 2013 @ 09:37:
[...]
Straks de allernieuwste generatie consoles op kantoor met stapels games, komt de fiscus langs:
"ehm, ja ontspanningTegen de RSI enzo
"
Natuurlijk mag het personeel ook af en toe een console lenen, waarbij uiteraard de directie voorrang heeft
.oisyn: Échte programmeurs haten PHP met een passie. Ben jij soms geen echte programmeur?
Potje overige personeelkosten toch?.Gertjan. schreef op woensdag 05 juni 2013 @ 09:12:
[...]
Zit alleen nog te bedenken hoe ik die uitgave aan de boekhouder/belastingdienst ga verkopen
Intel i7-12700KF/Giga-Byte B760I Aorus Pro DDR4/MSI Geforce 1080Ti 11Gb/Corsair 2x16.384MB DDR4-3200/Samsung SSD 980 Pro 1 Tb/Crucial MX500 1 Tb/Seagate 1 Tb
.Gertjan.: Er is maar een goede Mac en dat is die gele M langs de snelweg :D
Verwijderd
Gewoon alles onder relatiegeschenken plempen.Gertjan. schreef op woensdag 05 juni 2013 @ 09:12:
[...]
]Zit alleen nog te bedenken hoe ik die uitgave aan de boekhouder/belastingdienst ga verkopen
Klopt, ik snap werkelijk niet waarom die machines zo duur moeten zijn.Gertjan. schreef op woensdag 05 juni 2013 @ 08:58:
[...]
Kidding, schijnt best goede koffie te zijn uit die Saeco's. Ben nu zelf ook wat aan het rondkijken voor een goede koffie machine voor op kantoor, maar heb niet veel zin om honderden euro's neer te moeten leggen...

Nice! ^^ Haha, dat is wel genoeg ruimteIk ben in ieder geval ontzettend blij dat de onderhandelingen voor mijn kantoor rond zijn
Voor de komende 2 jaar ben ik onder de pannen met een kantoor van 98m2 (voor 2 personen).
Als je er eentje hebt waar bonen in gaan kun je niet echt een foute koop doen. Dan is het de druk en temperatuur die telt.TheNephilim schreef op woensdag 05 juni 2013 @ 10:11:
[...]
Klopt, ik snap werkelijk niet waarom die machines zo duur moeten zijnOok hier zou ik graag eens wat fatsoenlijks willen, maarja... ze zijn erg duur en je weet nooit zeker of er goede koffie uit komt.
Op zich verdien je een goede bonenmachine wel weer terug. Thuis heb ik een Senseo en een Dolce Gusto staan, de DG maakt veel betere koffie, maar de prijs per bakje is redelijk hoog.
Ik had 2 kantoren op het oog, beide ongeveer 100m2, dit omdat ik voor langere tijd moest huren en dus enigszins op de groei moest huren. Daarnaast vond ik het belangrijk om minstens 2 aparte ruimtes te hebben (voor besprekingen en om je even terug te trekken).Nice! ^^ Haha, dat is wel genoeg ruimteWij hebben hier een kleine 50m² beneden en nog eens een kleine 50m² boven. Beneden ruimte voor wat rommel en de tafeltennistafel!
Ik denk ook niet dat ik ruimte tekort ga komen. Thuis heb ik 15m2 en die deel ik met regelmaat met mijn vrouw en dat is voldoende. Maar 8 uur met een andere IT-er doe ik graag op wat meer ruimte
The #1 programmer excuse for legitimately slacking off: "My code's compiling"
Firesphere: Sommige mensen verdienen gewoon een High Five. In the Face. With a chair.
Ik wil wel een laagje "schuim", ouderwetse filterkoffie vind ik niet heel erg lekker. Daarnaast ben ik de enige die koffie drinkt, dus doe ik een dag met een hele pot. Na een uur loopt de kwaliteit redelijk terug.Phoenix1337 schreef op woensdag 05 juni 2013 @ 10:19:
Je kan altijd een normaal koffiezetapparaat neerzetten. Komt ook prima koffie uit.
The #1 programmer excuse for legitimately slacking off: "My code's compiling"
Firesphere: Sommige mensen verdienen gewoon een High Five. In the Face. With a chair.
Hier hadden we de goedkoopste pads die je maar kon vinden en een DE apparaat waar naamloze koffie in gaat. Geen van beiden echt lekker te drinken. Dus ik heb maar een koffiezetapparaat voor mezelf gehaald. Beter dan wat er hier te krijgen is.
Hier hebben we een Jura met Beukenhorst koffie. Goed te zuipen, dat spul..Gertjan. schreef op woensdag 05 juni 2013 @ 10:22:
[...]
Ik wil wel een laagje "schuim", ouderwetse filterkoffie vind ik niet heel erg lekker. Daarnaast ben ik de enige die koffie drinkt, dus doe ik een dag met een hele pot. Na een uur loopt de kwaliteit redelijk terug.
I'm not a complete idiot. Some parts are missing.
.Gertjan.: Ik ben een zelfstandige alcoholist, dus ik bepaal zelf wel wanneer ik aan het bier ga!
Verwijderd
Dat is toch wel een van de zaken die ik ga missen wanneer ik terug in het kleine Belgenlandje ben.
Het verbaasd mij hoeveel vrouwen hier in de IT werken in vergelijking met Nederland en België.
Pics or it didn't happen.Verwijderd schreef op woensdag 05 juni 2013 @ 10:38:
Oooh man, ik geraak maar niet gewoon aan de mooie dames hier op kantoor
Dat is toch wel een van de zaken die ik ga missen wanneer ik terug in het kleine Belgenlandje ben.
Het verbaasd mij hoeveel vrouwen hier in de IT werken in vergelijking met Nederland en België.
.oisyn: Échte programmeurs haten PHP met een passie. Ben jij soms geen echte programmeur?
Hier bij ons leeft nog steeds de perceptie dat IT niets voor vrouwen is (er zijn uitzonderingen). VOoral dan de meer technische kant (en niet de business analisten).Verwijderd schreef op woensdag 05 juni 2013 @ 10:38:
Het verbaasd mij hoeveel vrouwen hier in de IT werken in vergelijking met Nederland en België.
Verwijderd
Ik vrees dat ik dat niet mag doen. In mijn contract staat iets van privacy-bla-bla-bla die dat soort dingen verbiedt.
Gekkie, vrouwen weten toch niets over computersStyxxy schreef op woensdag 05 juni 2013 @ 10:43:
[...]
Hier bij ons leeft nog steeds de perceptie dat IT niets voor vrouwen is (er zijn uitzonderingen). VOoral dan de meer technische kant (en niet de business analisten).
Kan iemand een boek aanraden om in te lezen in MVC voor een ASP.NET ontwikkelaar? Ik heb wel wat tutorials doorlopen, maar wil nu eigenlijk een goed boek hebben waar de boel goed uitgelegd wordt. Het bouwen van een film catalogus geloof ik wel, maar ik wil een "echte" applicatie gaan maken in MVC (dus inclusief usermgmt, etc). Het moet dus gericht zijn op een ervaren asp.net ontwikkelaar, dus ik ben niet geïnteresseerd in een boek wat mij uitlegt wat een webapplicatie is en wat Visual Studio voor een mooi pakket is.
Ik kan redelijk snel switchen van taal naar taal, maar de gedachten switch naar MVC (en wat er kan) is iets wat mij nog wat zwaar valt.

The #1 programmer excuse for legitimately slacking off: "My code's compiling"
Firesphere: Sommige mensen verdienen gewoon een High Five. In the Face. With a chair.
"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney
Er staan genoeg boeken op Amazon hierover, even kijken naar de reviews.
Als je eenmaal begonnen bent met MVC wil je nooit meer iets anders en gooi je van ellende alle webforms crap het raam uit
Goh, die had ik niet verwachtCreepy schreef op woensdag 05 juni 2013 @ 10:51:
In [Alg] Centraal boekentopic - part II kon je niks vinden?
Sorry
The #1 programmer excuse for legitimately slacking off: "My code's compiling"
Firesphere: Sommige mensen verdienen gewoon een High Five. In the Face. With a chair.
Ik heb zelf http://www.bol.com/nl/p/p...t-mvc-4/9200000001945493/ gelezen. Beviel goed..Gertjan. schreef op woensdag 05 juni 2013 @ 10:48:
[...]
Kan iemand een boek aanraden om in te lezen in MVC voor een ASP.NET ontwikkelaar? Ik heb wel wat tutorials doorlopen, maar wil nu eigenlijk een goed boek hebben waar de boel goed uitgelegd wordt. Het bouwen van een film catalogus geloof ik wel, maar ik wil een "echte" applicatie gaan maken in MVC (dus inclusief usermgmt, etc). Het moet dus gericht zijn op een ervaren asp.net ontwikkelaar, dus ik ben niet geïnteresseerd in een boek wat mij uitlegt wat een webapplicatie is en wat Visual Studio voor een mooi pakket is.
Ik kan redelijk snel switchen van taal naar taal, maar de gedachten switch naar MVC (en wat er kan) is iets wat mij nog wat zwaar valt.![]()
http://www.amazon.com/Pro...dam-Freeman/dp/1430242361
Bevalt me erg goed.
Ben echt een leek op het gebied van MVC. De gehele gedachtengang erachter moet ik eerst nog zien te begrijpen.
[ Voor 26% gewijzigd door PdeBie op 05-06-2013 10:58 ]
+1kryptonite88 schreef op woensdag 05 juni 2013 @ 10:56:
[...]
Ik heb zelf http://www.bol.com/nl/p/p...t-mvc-4/9200000001945493/ gelezen. Beviel goed.
Verwijderd
One student's answer in the clojure course test: OutOfMemoryException
I'm not a complete idiot. Some parts are missing.
.Gertjan.: Ik ben een zelfstandige alcoholist, dus ik bepaal zelf wel wanneer ik aan het bier ga!
Hebben mensen geen Facebook-profielen en dergelijken? Zo niet, it didn't happen.Verwijderd schreef op woensdag 05 juni 2013 @ 10:47:
[...]
Ik vrees dat ik dat niet mag doen. In mijn contract staat iets van privacy-bla-bla-bla die dat soort dingen verbiedt.
.oisyn: Échte programmeurs haten PHP met een passie. Ben jij soms geen echte programmeur?
Verwijderd
En de opdracht was het maken van een space-efficient datastructuur?Firesphere schreef op woensdag 05 juni 2013 @ 11:00:
Kennis van me is docent op HBO technische informatica...
[...]
[ Voor 56% gewijzigd door Verwijderd op 05-06-2013 11:10 ]

Verwijderd
Dat hebben ze zeker, maar ik mag hier foto's van Facebook plaatsen (omdat stoute Tweakerts dan kunnen achterhalen wie het is).Korben schreef op woensdag 05 juni 2013 @ 11:09:
[...]
Hebben mensen geen Facebook-profielen en dergelijken? Zo niet, it didn't happen.
Verwijderd
Helaas zitten niet alle knappe dames in mijn kantoor / op mijn project. Het lijkt me dan ook vrij raar als ik uit het niets alle knappe dames uitnodig voor een groepsfoto terwijl ze eigenlijk nooit met mij hebben samen gewerkt.pdebie schreef op woensdag 05 juni 2013 @ 11:18:
Ik blijf erbij: Zeg gewoon dat je graag een groepsfoto wilt ter herinnering aan je leuke tijd daar
Edit: Met de dames van de receptie kan ik dat uiteraard wel eens proberen
[ Voor 8% gewijzigd door Verwijderd op 05-06-2013 11:25 ]
Mijn baas is Philips.Gertjan. schreef op woensdag 05 juni 2013 @ 08:58:
[...]
Saeco is van Philips. Je baas heeft zojuist een heeeeeeeeeel dure Senseo gekocht
Engineering is like Tetris. Succes disappears and errors accumulate.
Die zag niemand aankomen denk ik
Nice
Toen mijn "indirecte" baas Philips was, moesten we ons behelpen met zo'n DE machine.

The #1 programmer excuse for legitimately slacking off: "My code's compiling"
Firesphere: Sommige mensen verdienen gewoon een High Five. In the Face. With a chair.
Code kun je uberhaupt niet vertrouwen, of het nu in je framework zit of niet.Korben schreef op woensdag 05 juni 2013 @ 09:10:
[...]
Waarom gebruik je dan nog een framework? Damn, kun jij wel slapen 's nachts? Als je het framework niet kunt vertrouwen, wat dan wel?
Klinkt bijna als MByte vs Mbit.Verwijderd schreef op woensdag 05 juni 2013 @ 10:58:
Hmm vaag. Als ik een texture van 256MB upload naar de GPU dmv OpenGL, gaat er in totaal 7x zoveel data over de memory bus.. Daar gaat iets goed mis.
^ Wat hij zegt.
Uiteraard, maar voor zover je code wél kunt vertrouwen, is dat die van je framework. Het punt is dat wanneer in de documentatie staat dat het gebruiken van @ in een view er voor zorgt dat wat je schrijft ge-HTML-encode wordt, je daar vanuit moet gaan. Anders krijg je een extreme case van NIH.PrisonerOfPain schreef op woensdag 05 juni 2013 @ 11:47:
[...]
Code kun je uberhaupt niet vertrouwen, of het nu in je framework zit of niet.
.oisyn: Échte programmeurs haten PHP met een passie. Ben jij soms geen echte programmeur?
Yes, ik ben voorspelbaar. Dat is een goed teken in dit geval.Gertjan. schreef op woensdag 05 juni 2013 @ 10:55:
[...]
Goh, die had ik niet verwacht. Maar ik vind dat dat topic niet echt lekker loopt, dus ik dacht "laat ik mijn devschuur vriendjes vragen"...
Sorry
"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney
Ik vind het vrij naief om te denken dat, omdat een heel team er langer aan heeft gewerkt, er blindelings vanuit te gaan dat het wel goed zit. Ik controleer dat toch echt altijd.Cartman! schreef op woensdag 05 juni 2013 @ 08:52:
[...]
Ik vind het vrij naief om te denken dat jij in je eentje een betere beveiliging kunt maken dan waar een heel team langere tijd aan heeft gewerkt.
Ik heb het vaak zat gezien dat een framework niet zelf de queries opschoonde, en letterlijk in de documentatie staat "To prevent injection, use the convert class to sanitise your input".
Of dat er niks in de documentatie staat en de eerste test meteen een paar honderd vulnerabilities toont

Jep, het is een samengeraapt zootje waar later jquery validation aan is toegevoegd, etc. HeerlijkRutix schreef op woensdag 05 juni 2013 @ 08:36:
[...]
Wait.. je bedoelt classic ASP? Dat is wel fucking oud zegdat is zeg maar nog voor 2002.

[ Voor 5% gewijzigd door Firesphere op 05-06-2013 11:56 ]
I'm not a complete idiot. Some parts are missing.
.Gertjan.: Ik ben een zelfstandige alcoholist, dus ik bepaal zelf wel wanneer ik aan het bier ga!
Dan doe je niet genoeg je bestPrisonerOfPain schreef op woensdag 05 juni 2013 @ 11:47:
[...]
Code kun je uberhaupt niet vertrouwen, of het nu in je framework zit of niet.
The #1 programmer excuse for legitimately slacking off: "My code's compiling"
Firesphere: Sommige mensen verdienen gewoon een High Five. In the Face. With a chair.
Ik heb een tijd geleden gelezen dat ze een bug-free linux versie aan het maken waren.Gertjan. schreef op woensdag 05 juni 2013 @ 11:58:
[...]
Dan doe je niet genoeg je bestIn principe kun je code op zo'n manier schrijven dat je de correcte werking kunt bewijzen. Hoewel je dan alsnog een compiler/OS hebt wat roet in het eten kan gooien, maar code schrijven die te vertrouwen is, is absoluut mogelijk
Eitje, alle bugs vlaggen als undocumented feature, doneMegamind schreef op woensdag 05 juni 2013 @ 12:00:
[...]
Ik heb een tijd geleden gelezen dat ze een bug-free linux versie aan het maken waren
The #1 programmer excuse for legitimately slacking off: "My code's compiling"
Firesphere: Sommige mensen verdienen gewoon een High Five. In the Face. With a chair.
nee, da's PHP, dat telt niet..Gertjan. schreef op woensdag 05 juni 2013 @ 12:00:
[...]
Eitje, alle bugs vlaggen als undocumented feature, done
I'm not a complete idiot. Some parts are missing.
.Gertjan.: Ik ben een zelfstandige alcoholist, dus ik bepaal zelf wel wanneer ik aan het bier ga!
Al zou de code bug-free zijn, dan zit er nog wel een bug in de specificatie.Megamind schreef op woensdag 05 juni 2013 @ 12:00:
[...]
Ik heb een tijd geleden gelezen dat ze een bug-free linux versie aan het maken waren
“Build a man a fire, and he'll be warm for a day. Set a man on fire, and he'll be warm for the rest of his life.”
Ik weet niet of je dat kan klassificeren als een bug, het is immers gemaakt zoals gespect.Woy schreef op woensdag 05 juni 2013 @ 12:05:
[...]
Al zou de code bug-free zijn, dan zit er nog wel een bug in de specificatie.
Jij zit zeker niet vaak met klanten om de tafelMegamind schreef op woensdag 05 juni 2013 @ 12:12:
[...]
Ik weet niet of je dat kan klassificeren als een bug, het is immers gemaakt zoals gespect.
Een klant zegt nooit wat hij wil, maar doet een gok naar wat hij denkt te willen
The #1 programmer excuse for legitimately slacking off: "My code's compiling"
Firesphere: Sommige mensen verdienen gewoon een High Five. In the Face. With a chair.
Ja, maar dat doet alleen Knuth. Zelfs NASA levert geen formeel bewijs van hun software. De rest van de wereld tikt gewoon wat aan. Er zijn genoeg cases waarbij code die al heel lang in productie draait in eens stuk gaat omdat een bepaalde codepath nooit getriggered of getest werd, en de nieuwe code er nu in eens wel in beland..Gertjan. schreef op woensdag 05 juni 2013 @ 11:58:
[...]
Dan doe je niet genoeg je bestIn principe kun je code op zo'n manier schrijven dat je de correcte werking kunt bewijzen. Hoewel je dan alsnog een compiler/OS hebt wat roet in het eten kan gooien, maar code schrijven die te vertrouwen is, is absoluut mogelijk
Nee, zodra d'r iets fout gaat is iedere regel suspect. Dat de kans gigantisch veel groter is dat 't aan je eigen code ligt, soit. Maar om het nu al maar vast uit te sluiten? We lopen hier vaak genoeg tegen driver bugs (in drivers die naar miloenen mensen gedeployed zijn), compiler of OS bugs aan om het met je eens te zijn.Korben schreef op woensdag 05 juni 2013 @ 11:53:
[...]
Uiteraard, maar voor zover je code wél kunt vertrouwen, is dat die van je framework. Het punt is dat wanneer in de documentatie staat dat het gebruiken van @ in een view er voor zorgt dat wat je schrijft ge-HTML-encode wordt, je daar vanuit moet gaan. Anders krijg je een extreme case van NIH.
Waarom denk je anders dat er een hele sleur aan dit soort dingen bestaan?
http://framework.zend.com/issues/
https://drupal.org/projec...us[0]=1&categories[0]=bug
https://connect.microsoft.com/
etc?
Nee joh, dat zou logisch zijn. Ik schrijf zelf trouwens nog heel vaak dinosaurus-OpenGL, ik heb nog nooit de moeite genomen om me ECHT goed te verdiepen in OpenGL 4.Verwijderd schreef op woensdag 05 juni 2013 @ 00:11:
En ik maar denken dat je bij een OpenGL 3.1.0 implementatie #version 310 moet specificeren in je shader...
En Wim Hesselink
Ik heb vaak genoeg projecten vanaf scratch gemaakt en het is opzich altijd goed gegaan. Er zijn maar een aantal uitzonderlijke gevallen geweest waarin het dubieus was of de specs niet goed waren of dat de code niet goed was. Kwestie van goed testbare eisen opstellen..Gertjan. schreef op woensdag 05 juni 2013 @ 12:14:
[...]
Jij zit zeker niet vaak met klanten om de tafelAls het verkeerd in de specs staat zullen ze het altijd proberen te verkopen als interpretatie fout van de ontwikkelaar/IT-dienstverlener
Een klant zegt nooit wat hij wil, maar doet een gok naar wat hij denkt te willen
Ik zit sowieso een beetje te twijfelen over Spring. Ik hoor er veel goeie verhalen over maar ik wil zelf een applicatie maken die vooral veel leunt op client-side javascript die data vooral ophaalt uit services.
Ben nu al tig tijd bezig met 't uitzoeken van dit soort geneuzel terwijl ik aan 't prototype wat ik wil maken had kunnen werken
Edit: En nu zit ik te twijfelen of ik niet gewoon beter simpelweg voor GWT kan gaan voor het website deel en de servlets gewoon zelf regel (wat ik altijd gedaan heb).
[ Voor 10% gewijzigd door Hydra op 05-06-2013 12:47 ]
https://niels.nu
Zoiets, zeg maar.
Nu maar hopen dat m'n docent het ook goed vindt.
Verwijderd
En bijvoorbeeld http://www.playframework.com/ lijkt je niets? Ben je gebonden aan Spring?Hydra schreef op woensdag 05 juni 2013 @ 12:43:
Iemand ervaring in een combinatie van Spring, Java Server Faces en Maven en hoe je 't makkelijkst / best zo'n project opzet? Er zijn namelijk verschillende plekken om te beginnen (Spring Project, Spring Roo Project, Maven een project laten genereren, met Eclipse een Dynamic Web project starten) en ik zie ff door de bomen het bos niet meer.
Ik zit sowieso een beetje te twijfelen over Spring. Ik hoor er veel goeie verhalen over maar ik wil zelf een applicatie maken die vooral veel leunt op client-side javascript die data vooral ophaalt uit services.
Ben nu al tig tijd bezig met 't uitzoeken van dit soort geneuzel terwijl ik aan 't prototype wat ik wil maken had kunnen werken
Edit: En nu zit ik te twijfelen of ik niet gewoon beter simpelweg voor GWT kan gaan voor het website deel en de servlets gewoon zelf regel (wat ik altijd gedaan heb).
Interessant.Verwijderd schreef op woensdag 05 juni 2013 @ 12:50:
[...]
En bijvoorbeeld http://www.playframework.com/ lijkt je niets? Ben je gebonden aan Spring?
Nee, nergens aan gebonden. Ben met een prototype bezig voor een multi-tier (backend RDBMS + NoSQL > service layer > webapp layer) applicatie en het probleem is dat ik, omdat het ik from scratch zelf mag bedenken, door de bomen het bos niet meer zie.
Voorwaarden zijn:
- Multi tier
- Future proof
- Production-stable
- Rich clients
- Scalable
- Cloud ready
https://niels.nu
Verwijderd
Multi tier, moest ik even opzoeken, maar dat betekent bijvoorbeeld client - server side. Dat is toch eigenlijk een kwestie van hoe je dat zelf implementeert dan?Hydra schreef op woensdag 05 juni 2013 @ 12:54:
[...]
Interessant.
Nee, nergens aan gebonden. Ben met een prototype bezig voor een multi-tier (backend RDBMS + NoSQL > service layer > webapp layer) applicatie en het probleem is dat ik, omdat het ik from scratch zelf mag bedenken, door de bomen het bos niet meer zie.
Voorwaarden zijn:
- Multi tier
- Future proof
- Production-stable
- Rich clients
- Scalable
- Cloud ready
Je moet even kijken of verder je genoemde eisen in play zitten, ik ben er nog te recentelijk mee begonnen om er al iets zinnigs over te kunnen adviseren.
Pro ASP.NET MVC 4 Framework is érg goed!.Gertjan. schreef op woensdag 05 juni 2013 @ 10:48:
[...]
Kan iemand een boek aanraden om in te lezen in MVC voor een ASP.NET ontwikkelaar? Ik heb wel wat tutorials doorlopen, maar wil nu eigenlijk een goed boek hebben waar de boel goed uitgelegd wordt. Het bouwen van een film catalogus geloof ik wel, maar ik wil een "echte" applicatie gaan maken in MVC (dus inclusief usermgmt, etc). Het moet dus gericht zijn op een ervaren asp.net ontwikkelaar, dus ik ben niet geïnteresseerd in een boek wat mij uitlegt wat een webapplicatie is en wat Visual Studio voor een mooi pakket is.
Verwijderd
Ik denk niet dat je docent een 404 goed vindt.Candanz schreef op woensdag 05 juni 2013 @ 12:44:
Ik heb het gehad met verslagen in standaard word sheetjes te maken. Ik wil een keer wat anders doen voor m'n stage verslag. Iets met een webpage ofzo waarin je pages kan sliden. www.idebug.it/stage/ìndex.htm
Zoiets, zeg maar.
Nu maar hopen dat m'n docent het ook goed vindt.
Nope, de ` op de i van index.html gooit roet in het eten.Verwijderd schreef op woensdag 05 juni 2013 @ 13:03:
[...]
Ik denk niet dat je docent een 404 goed vindt.
Wat een buzzword galore. Sommige termen zijn zo overloaded kwa betekenis...Hydra schreef op woensdag 05 juni 2013 @ 12:54:
[...]
Interessant.
Nee, nergens aan gebonden. Ben met een prototype bezig voor een multi-tier (backend RDBMS + NoSQL > service layer > webapp layer) applicatie en het probleem is dat ik, omdat het ik from scratch zelf mag bedenken, door de bomen het bos niet meer zie.
Voorwaarden zijn:
- Multi tier
- Future proof
- Production-stable
- Rich clients
- Scalable
- Cloud ready
Eens.D-Raven schreef op woensdag 05 juni 2013 @ 13:07:
[...]
Wat een buzzword galore. Sommige termen zijn zo overloaded kwa betekenis...
Verwijderd
Ziet er leuk uit. Ik zou wel proberen om het mogelijk te maken dat je met de pijltjestoetsen kan navigeren, dat is namelijk het eerste dat ik probeerde.Candanz schreef op woensdag 05 juni 2013 @ 13:08:
Was een foutje, iets te gehaastig met veranderen van namen. Het is nu zelfs geen htm meer. Maar http://idebug.it/stage moet nu ook gewoon werken.
Misschien kan je ook eens naar reveal.js kijken?
Verwijderd
Moet het per se in Java geschreven worden? Anders zou je eens kunnen kijken naar NodeJS.Hydra schreef op woensdag 05 juni 2013 @ 12:54:
[...]
Interessant.
Nee, nergens aan gebonden. Ben met een prototype bezig voor een multi-tier (backend RDBMS + NoSQL > service layer > webapp layer) applicatie en het probleem is dat ik, omdat het ik from scratch zelf mag bedenken, door de bomen het bos niet meer zie.
Voorwaarden zijn:
- Multi tier
- Future proof
- Production-stable
- Rich clients
- Scalable
- Cloud ready
Verwijderd
Grappig! Even opslaan xdVerwijderd schreef op woensdag 05 juni 2013 @ 13:09:
[...]
Misschien kan je ook eens naar reveal.js kijken?
Hangt er vanaf aan wie je t vraagtVerwijderd schreef op woensdag 05 juni 2013 @ 13:11:
Om nog eens terug te komen op de term multi-tier, is het Model View Controller concept ook multi-tier?
Maar naar mijn mening: Nee
Hoe jij je verantwoordelijkheden intern in je applicatie verdeelt is iets heel anders dan dat je omgeving uit verschillende processen (tiers/lagen) bestaat.
En hoe ga je dit printen?Candanz schreef op woensdag 05 juni 2013 @ 12:44:
Ik heb het gehad met verslagen in standaard word sheetjes te maken. Ik wil een keer wat anders doen voor m'n stage verslag. Iets met een webpage ofzo waarin je pages kan sliden. www.idebug.it/stage/
Zoiets, zeg maar.
Nu maar hopen dat m'n docent het ook goed vindt.
De meeste mensen lezen naar mijn weten lappen tekst nog altijd het liefst op papier.
RTFM!
Verwijderd
Reveal.js kan exporteren naar PDF_Moe_ schreef op woensdag 05 juni 2013 @ 13:18:
[...]
En hoe ga je dit printen?
De meeste mensen lezen naar mijn weten lappen tekst nog altijd het liefst op papier.
print.css?_Moe_ schreef op woensdag 05 juni 2013 @ 13:18:
[...]
En hoe ga je dit printen?
De meeste mensen lezen naar mijn weten lappen tekst nog altijd het liefst op papier.
Kzal er eens even naar kijken!Verwijderd schreef op woensdag 05 juni 2013 @ 13:09:
[...]
Misschien kan je ook eens naar reveal.js kijken?
Volgens mij doen ze dat wel, heb weleens een college gehad van iemand die software schreef voor satellieten en daar wordt wel degelijk formeel voor getest (in Haskell ed.) waarvoor vrij eenvoudig formeel bewijs geleverd kan worden. Verder is het punt ook gewoon dat voor de meeste toepassingen 'gewoon wat aantikken' gewoon goed genoeg is en dat formeel bewijzen / met afgeleide technieken testen gewoon teveel tijd kost en dus niet haalbaar is. Verder minimaliseer je de risicos hiervan natuurlijk wel met het toepassen van de juiste principes en goede architectuur.[b]PrisonerOfPain schreef op woensdag 05 juni 2013 @ 12:20
Ja, maar dat doet alleen Knuth. Zelfs NASA levert geen formeel bewijs van hun software. De rest van de wereld tikt gewoon wat aan. Er zijn genoeg cases waarbij code die al heel lang in productie draait in eens stuk gaat omdat een bepaalde codepath nooit getriggered of getest werd, en de nieuwe code er nu in eens wel in beland.
Dat doet iedere serieuze developer maar is een heel eind verwijderd van bewijzen dat je code correct is.jhuiting schreef op woensdag 05 juni 2013 @ 13:24:
Verder minimaliseer je de risicos hiervan natuurlijk wel met het toepassen van de juiste principes en goede architectuur.
Somniferous whisperings of scarlet fields. Sleep calling me and in my dreams i wander. My reality is abandoned (I traverse afar). Not a care if I never everwake.
Ik heb NodeJS uitgeprobeerd maar ik vind het voor wat ik wil minder geschikt.Verwijderd schreef op woensdag 05 juni 2013 @ 13:11:
Moet het per se in Java geschreven worden? Anders zou je eens kunnen kijken naar NodeJS.
Kan best maar er zit achter elk buzzword gewoon een reden.D-Raven schreef op woensdag 05 juni 2013 @ 13:07:
Wat een buzzword galore. Sommige termen zijn zo overloaded kwa betekenis...
Niet client-server maar het gaat over hoe de server kant opgebouwd is. Het is een stack van lagen die in principe relatief simpel los te koppelen zijn. Als er later nog een keer een iPad app komt dan kan deze van de service laag gebruik maken.Verwijderd schreef op woensdag 05 juni 2013 @ 12:58:
Multi tier, moest ik even opzoeken, maar dat betekent bijvoorbeeld client - server side. Dat is toch eigenlijk een kwestie van hoe je dat zelf implementeert dan?
Ben nu 't fimpje aan 't kijken. Ziet er wel interessant uitJe moet even kijken of verder je genoemde eisen in play zitten, ik ben er nog te recentelijk mee begonnen om er al iets zinnigs over te kunnen adviseren.
https://niels.nu
Fijn mijn eigen koffie drinken uit mijn espressoapparaat, binnenkort nog een bonenmalertje kopen en dan is het helemaal perfect!
Ik kan je wel uitleggen waarom er zo weinig vrouwen in de IT werken vergeleken bij sommige tweede- en derde wereldlanden. Het relatieve salaris voor een IT'er in Nederland is beroerd. In landen als Wit-Rusland of Argentinië verdient een gemiddelde senior-programmeur meer dan een advocaat.Styxxy schreef op woensdag 05 juni 2013 @ 10:43:
[...]
Hier bij ons leeft nog steeds de perceptie dat IT niets voor vrouwen is (er zijn uitzonderingen). VOoral dan de meer technische kant (en niet de business analisten).
De ICT staat gewoon niet bekend als bijzonder goed betalend en de crisis in de IT van 2001 is nog steeds aan het nadreunen, mensen denken nog steeds dat er geen werk te vinden is want ze weten dat het crisis is en het ging al zo slecht

iOS developer
Er is uberhaupt nooit 'geen' werk geweest voor developers. Het probleem is gewoon dat er erg veel "ICTers zijn" met een redelijk gemiddeld MBO systeembeheer diploma op zak. Da's een beetje het "administratief medewerker" van de ICT wereld.BikkelZ schreef op woensdag 05 juni 2013 @ 13:43:
De ICT staat gewoon niet bekend als bijzonder goed betalend en de crisis in de IT van 2001 is nog steeds aan het nadreunen, mensen denken nog steeds dat er geen werk te vinden is want ze weten dat het crisis is en het ging al zo slecht
Helaas zijn ICTers over het algemeen ook niet erg mondig als het aankomt op vragen om salarisverhogingen. Dat drukt de prijs ook nogal helaas.
https://niels.nu
Ik snap dat soort argumenten dus nooit zo, je kan in de IT als senior developer in NL ook een prima belegde boterham verdienen,zeker vergelijkbaar met het midden segment advocaten. Misschien dat je de absolute uitschieters niet echt bij houdt, maar die heb je in de IT natuurlijk ook. Het is wel zo dat de tijden dat iedereen dik betaald wordt in de IT wel voorbij zijn.BikkelZ schreef op woensdag 05 juni 2013 @ 13:43:
Ik kan je wel uitleggen waarom er zo weinig vrouwen in de IT werken vergeleken bij sommige tweede- en derde wereldlanden. Het relatieve salaris voor een IT'er in Nederland is beroerd. In landen als Wit-Rusland of Argentinië verdient een gemiddelde senior-programmeur meer dan een advocaat.
De ICT staat gewoon niet bekend als bijzonder goed betalend en de crisis in de IT van 2001 is nog steeds aan het nadreunen, mensen denken nog steeds dat er geen werk te vinden is want ze weten dat het crisis is en het ging al zo slecht
-edit-
Met hierboven, daar moet je natuurlijk wel zelf voor opkomen en stevig onderhandelen.
[ Voor 4% gewijzigd door curvemod op 05-06-2013 13:48 ]
Is meer een argument voor beide sekses?BikkelZ schreef op woensdag 05 juni 2013 @ 13:43:
Ik kan je wel uitleggen waarom er zo weinig vrouwen in de IT werken vergeleken bij sommige tweede- en derde wereldlanden. Het relatieve salaris voor een IT'er in Nederland is beroerd. In landen als Wit-Rusland of Argentinië verdient een gemiddelde senior-programmeur meer dan een advocaat.
Volgens mij is het gewoon dat in het algemeen vrouwen zich minder interesseren in de technische achtergrond van de zaken die ze dagelijks gebruiken.
Verwijderd
Dat lijkt me toch ook terecht? De bomen groeien niet meer tot de hemel, dat betekent eenvoudigweg dat de beloning meer in verhouding komt te staan met de prestatie?jhuiting schreef op woensdag 05 juni 2013 @ 13:48:
[...]
Ik snap dat soort argumenten dus nooit zo, je kan in de IT als senior developer in NL ook een prima belegde boterham verdienen,zeker vergelijkbaar met het midden segment advocaten. Misschien dat je de absolute uitschieters niet echt bij houdt, maar die heb je in de IT natuurlijk ook. Het is wel zo dat de tijden dat iedereen dik betaald wordt in de IT wel voorbij zijn.
-edit-
Met hierboven, daar moet je natuurlijk wel zelf voor opkomen en stevig onderhandelen.
Van wat ik er van begrepen had was dat ze verschillende teams verschillende implementaties van dezelfde spec lieten maken en die side-by-side evalueerde.jhuiting schreef op woensdag 05 juni 2013 @ 13:24:
[...]
Volgens mij doen ze dat wel, heb weleens een college gehad van iemand die software schreef voor satellieten en daar wordt wel degelijk formeel voor getest (in Haskell ed.) waarvoor vrij eenvoudig formeel bewijs geleverd kan worden.
Dit topic is gesloten.
Dit topic is niet de plaats om te lopen helpdesken. De Coffee Corner is primair bedoeld als uitlaatklep voor iedereen in de Devschuur® en niet als vraagbaak.