а если пользователь не запускал бота?
env-параметры лучше бы тоже инжектить
с di может быть всё не так плохо, но блять что у тебя делает "generateAuthKey"?) do-while?)))
Выглядит так, что сотворил.
возьми uuid и не парь мозг да и хз в какой реальности sha1 от 64 рандомных символов может быть неуникальным
в ларе хз как, в симфе через config/services.yaml можно указывать как прокидывать скалярные типа в конструктор при создании объекта через do
Я о таком только в шутках слышал, оказывается, что это реальность. Вспомнил одну историю! Один паренек хранил в БД один пароль в захешированном виде, а другой в таком как есть и когда я у него спросил: - Зачем тебе хранить пароль как есть? - Ты серьёзно? А при авторизации я как пароли буду сравнивать?
А ты спросил, зачем тогда хранить хэш?
Нет, но думаю для безопасности)
Нормас же, не? Нельзя исключать вероятность дублировании
Коллизии они такие, да)
Он тебя понял и просто наехал своим чё. Ну... По дело, на самом деле!
Если ты не в бигдате работаешь, то вообще забей)
Обсуждают сегодня