Size: a a a

2021 June 01

AG

Alexander Gapak in Codeibcommunity
Либо я не совсем понял, как должны работать csrf или хз
источник

AG

Alexander Gapak in Codeibcommunity
И еще не уверен пришел ли я правильный чат с таким вопросом, но может кто-то сможет помочь)
источник

A

Archie in Codeibcommunity
сюда напиши https://t.me/secinfosec
источник

AG

Alexander Gapak in Codeibcommunity
Ок, спасибо
источник
2021 June 02

AD

Alex D in Codeibcommunity
Антицсрф токен хранится в юзерской сессии на сервере и при получении запроса сверяется. Либо шлется одновременно в запросе и в куке и сверяется. Злоумышленник обычно в контексте жертвы не может делать дополнительные запросы на получение токенов, иначе это будет уже хсс, а не цсрф
источник

NK

ID:0 in Codeibcommunity
💻 Безопасная среда | Управление инцидентами
⚡️ Уже сегодня в 12:00 мск

Бесплатная регистрация
источник

A

Alexey in Codeibcommunity
какому хранилищу?
источник

A

Alexey in Codeibcommunity
каким приложениям?
источник

A

Alexey in Codeibcommunity
а..скинь нюдсы, скажу
источник

V

ViolentOr in Codeibcommunity
Интересный способ создания модели угроз
источник

V

ViolentOr in Codeibcommunity
Тогда безопасно
источник

A

Alexey in Codeibcommunity
сделай )
источник

A

Alexey in Codeibcommunity
да, мы видим аватарку
источник

A

Alexey in Codeibcommunity
Дизайнерки же не должны вроде, или я путаю ?
источник

DK

Dmitry K in Codeibcommunity
Чем точнее напишешь что конкретно нужно, тем правильней будет ответ. А пока звучит как "а безопасно запускать приложение на компьютере? "
источник

A

Alexey in Codeibcommunity
ну в целом ты же сама знаешь ответ.
Если есть разрешение, значит приложение посмотрит твои нюдсы.
Если посмотрит, то и отправит. А дальше решай сама
источник

DK

Dmitry K in Codeibcommunity
Дай разрешение в галерее на 1 фотографию
источник

DK

Dmitry K in Codeibcommunity
На айфоне так можно
источник

D

Dormidont in Codeibcommunity
у меня тоже есть фотки, где я страшный. давай поменяемся фотками
источник

DK

Dmitry K in Codeibcommunity
дело в том что зачастую разработчики приложений не парятся и просто фигачат в требование доступ на все подряд, не разбираясь. По-этому можно поиграться с галочками
источник