Требуется программист в Питере на разовую работу

EEE

Новичок
Требуется программист в Питере на разовую работу

Требуется PHP программист для проведения аудита кода нескольких сайтов на предмет возможных дыр.
Необходимо подъехать в офис компании (Сенная) проверить сайты, составить отчет о найденных проблемах и устранить их.
Работа разовая.
Оплата от 3000 рублей. Обращаться по ICQ 587-3шесть5-5четыре6
 

EEE

Новичок
:)) Жгу? Проходите мимо, я не стану болдом выделять ОТ :)
 

EEE

Новичок
нет :)) Сайты рабочие, пашут стабильно, косякков не заметил, моё ПХП не настолько сильно и опытно, что бы сравняться с ПХП мастера (пусть даже не Йоды), а вот подозрения на дырки преднамеренные есть. Потому требуется мастер дела своего, дырки способный обнаружить и заштопать =)))
Вобщем я бы выслушал желающих. Сайты 4 штуки, однотипные, движек самописный, не порталы, код открыт. Так не покажу, там они завязаны на одну систему все вместе, смысла просто нет. На счет цены договоримся, тут же без нее нельзя объявления вешать, а судя по вашему интересу к теме, вы либо читаете невнимательно (ОТ пропустили), либо в силах своих не уверены :) Но это все присказки, есть работа, есть за нее оплата, ваши предложения?
 

whirlwind

TDD infected, paranoid
Подозрения у кого? Если у заказчика, то штопать-то наверное должен исполнитель? Где вы видели аудиторов, исправляющих косяки проверяемых организаций?
 

whirlwind

TDD infected, paranoid
EEE Нет, не способен. Я слишком ленив, что бы заниматься низкооплачиваемой работой. Для этого есть менее опытные специалисты.
 

varan

Б̈́̈̽ͮͣ̈Л̩̲̮̻̤̹͓ДͦЖ̯̙̭̥̑͆А͇̠̱͓͇̾ͨД͙͈̰̳͈͛ͅ
Допустим, о цене можно договориться, но почему обязательно ехать в офис? Все же работают, и в рабочий день только фрилансер сможет приехать.
 

EEE

Новичок
Krishna ваше портфолио можно взглянуть? Как-то оценить ваш уровень.
varan, параноя на тему безопасности, тому есть основания. По поводу графика... это может быть работа в субботу например. Этот вопрос я завтра подниму.

Господа, вы меня не поняли, мне меньше всего интересны брачные игры "заказчик-исполнитель", мне нужно проверить сайты на безопасность, на преднамеренно оставленые дырки, стандартные рассусоливания "почему так дорого", рассусоливания на тему "все так работают" и прочие я в последние дни наслушался при выборе подрядчиков в других областях. Все говорят одно и то же с поправками на свою область.

Я понял свою ошибку, не стоило мешать в одну кашу работу по аудиту и по исправлениям, потому что тут не расчитать трудозатрат и сумм на исполнение. Давайте договоримся так: Если вы считаете себя достаточно опытным человеком, чтобы отыскать в чужом коде преднамеренно оставленные дырки позволяющие испакостить сайты или получить к ним доступ, объявляйте свои цены на поиск таких уязвимостей и по результатам хотелось бы получить отчет и услышать сумму на исправление косяков (или не услышать если вам это не интересно).
Если же вы не способны, то не стоит писать о моих умственных способностях - такие слова не от большого ума, а от обычного непрофессионализма, от дикой гордости за свои знания, когда-то то же этим страдал, поверьте, эта гордость пройдет через несколько лет, а белых пятен в знаниях только прибавится, как и не познаных областей. Программистов с опытом и знаниями я знаю достаточно, ни к одному из них я не могу обратиться потому что знаю как работают и как много о себе думают, а мне такого добра задаром не надо. Давайте экономить время друг друга.
Спасибо за внимание. Если у вас есть, что предложить по теме, без флуда, я буду рад вас выслушать.
 

Krishna

Продался Java
ваше портфолио можно взглянуть? Как-то оценить ваш уровень.
Я не выдвигаю свою кандидатуру.

Не читайте тут лекций как жить и как быть профессионалом, не будьте смешны. Скромно спросИте "В чём я не прав?", чтобы возможно услышать ответ.
Программистов с опытом и знаниями я знаю достаточно, ни к одному из них я не могу обратиться потому что знаю как работают и как много о себе думают, а мне такого добра задаром не надо.
Очень показательно)
И здорово сочетается с:
от дикой гордости за свои знания, когда-то то же этим страдал, поверьте, эта гордость пройдет через несколько лет
, особенно учитывая, что можно посмотреть например на даты регистрации на форуме основных собеседников в этом топике :)

Для экономии времени - сообщите для начала суммарный объем кода сайтов, желательно без учёта HTML в килобайтах и/или количестве строк.

Если там "прилично", то думать, что дел на 5 минут наивно.
С высокой вероятностью для окологарантированного результата придётся вычитывать ВЕСЬ код, что может и не уложиться в пять минут в субботу утром :)

Кстати, интересно как вы планируете проверять и главное оценивать результат работы, если он будет: "Всё проверил, дыр нет".

Если же вы не способны, то не стоит писать о моих умственных способностях
Заметьте! Не мы подняли эту тему. )


З.Ы. И да, действительно - выявление дыр нужно обсуждать отдельно от их исправления.
 

EEE

Новичок
особенно учитывая, что можно посмотреть например на даты регистрации на форуме основных собеседников в этом топике
Ну я с 2003 работаю в сфере сайтов, первый раз попал в инет в 99, теперь я умнее вас? Дата регистрации на форуме не прибавляет денег :) Я думаю вывод понятен? Потому я и прошу подойти к вопросу без флуда.
Для экономии времени - сообщите для начала суммарный объем кода сайтов, желательно без учёта HTML в килобайтах и/или количестве строк.
Завтра смогу вам дать примерный ответ.
Если там "прилично", то думать, что дел на 5 минут наивно.
Это уже вам виднее, но думаю пять минут вам не хватит даже просто просмотреть код.
Кстати, интересно как вы планируете проверять и главное оценивать результат работы, если он будет: "Всё проверил, дыр нет".
Я буду полагаться на ваш опыт, знания и совесть :)
Заметьте! Не мы подняли эту тему. )
Я не бегаю от висящих в воздухе вопросов и предпочитаю расставить все точки над i сразу :) Представьте как с моей стороны смотрится весь этот разговор, когда я уже несколько дней слушаю такую вату со всех сторон, когда на конкретные вопросы получаю не объяснение, как правильно составить план работ и цены на ее выполнение, а отстраненные рассуждения :)
Не читайте тут лекций как жить и как быть профессионалом, не будьте смешны.
Вот как раз этого я прошу у вас, программистов :) Давайте я задам вопрсы, вы дадите ответы, там где мои вопросы не в тему вы поправите.
 

varan

Б̈́̈̽ͮͣ̈Л̩̲̮̻̤̹͓ДͦЖ̯̙̭̥̑͆А͇̠̱͓͇̾ͨД͙͈̰̳͈͛ͅ
Чем определеннее задание, тем меньше будет цена, так как не будет наценки "за риск". Флуд же начался, насколько я понимаю, из-за цены "от". Я сейчас порылся в инете и на первом попавшемся сайте нашел такие расценки:
http://www.port80.ru/main/services/safeaudit
грубо говоря, 50 тыс. за 1 сайт без исправления ошибок; т.е. в десятки раз больше вашей цены "от".
С другой стороны, может у вас там 3 html-странички и форма обратной связи, тогда и 3 тысяч много.
В общем, надо больше информации или, как вариант, почасовая оплата.
 

zerkms

TDD infected
Команда форума
Я буду полагаться на ваш опыт, знания и совесть :)
Программистов с опытом и знаниями я знаю достаточно, ни к одному из них я не могу обратиться потому что знаю как работают и как много о себе думают
я правильно понимаю, что знакомым программистам ты не доверяешь, не доверяешь их знаниям, опыту и не веришь в их добросовестность, а незнакомых приветствуешь с распрострётыми объятиями?
 

EEE

Новичок
zerkms, так получилось, что я достаточно видел, как работают знакомые программисты и себе так выполненной работы получить не хочется. Вы же понимаете, что проверенные люди на вес золота и необходимость искать человека вот так это не от прихотей.
Возможно мне просто так везло.
В общем, надо больше информации
Размер сайта 1,67метра.
Размер второго 8 метров.
Третий 3 метра.
Четвертый 1,75 метра.
Вперемешку HTML и PHP, по субъективному мнению ПХП-кода тут процентов 80%. Стоит система оплаты Assist.
Есть система управления заказами, для всех общая, я до нее не добрался (не былоо времени разобраться, что и где там), потому сказать сколько она весит не могу.
как вариант, почасовая оплата
Можно узнать стоимость ваших услуг? Задача - проверить код на преднамеренные дырки.
 

Alexandre

PHPПенсионер
сделать аудит кода и найти потенциальную уязвимость - цена вопроса подходящая, но произвести аудит на закладки - это перелапатить код на весь функционал, тут нужно братьб на порядок выше (или почасовая).

я бы взялся, но времени нет для приезда в Офис, если можно удаленно, то готов к сотрудничеству.
 

Krishna

Продался Java
Размер сайта 1,67метра.
Размер второго 8 метров.
Третий 3 метра.
Четвертый 1,75 метра.
Вперемешку HTML и PHP, по субъективному мнению ПХП-кода тут процентов 80%.
Это дохрена, если только значительную часть из этого не занимают какие-то open source движки/библиотеки. Тогда их получится вычесть тупым сравнением файлов.
 
Сверху