Size: a a a

2020 September 09

MS

Max Syabro in ctodailychat
я не понимаю что ты пытаешься сказать
источник

С

Слава in ctodailychat
Max Syabro
я не понимаю что ты пытаешься сказать
Я хочу сказать, что блоки для страницы вполне можно генерировать на стороне сервера. И это будет более правильно, и более контролируемо, чем iframe.
источник

MS

Max Syabro in ctodailychat
не, ты видимо далек от фронта
источник

MS

Max Syabro in ctodailychat
и от разработки виджетов
источник

С

Слава in ctodailychat
И никакие будущие выходки Гугла на это не повлияют
источник

С

Слава in ctodailychat
Max Syabro
и от разработки виджетов
От слова виджет у меня Ghostery с Адблоком
источник

S

Shmavon in ctodailychat
кажется Слава хочет сказать, что вместо прямого соединения к стороннему сервису можно проксировать подключение через бекенд клиента. Технически это конечно вариант, но он не всегда применим.
источник

ИМ

Илья Макеев... in ctodailychat
Слава
Я напомню, что весь цирк с iframe пришёл из времен статичных страниц
я так понял замес в оснвоном не в ифрейме а в третьесторонних куках
источник

С

Слава in ctodailychat
Shmavon
кажется Слава хочет сказать, что вместо прямого соединения к стороннему сервису можно проксировать подключение через бекенд клиента. Технически это конечно вариант, но он не всегда применим.
Например, когда разработчики бэкенда померли и с ними нельзя связаться.
источник

MS

Max Syabro in ctodailychat
Shmavon
кажется Слава хочет сказать, что вместо прямого соединения к стороннему сервису можно проксировать подключение через бекенд клиента. Технически это конечно вариант, но он не всегда применим.
я не уверен что он это имел в виду
этот вариант мы рассматривали, но даже там ад с внедрением
источник

С

Слава in ctodailychat
Max Syabro
я не уверен что он это имел в виду
этот вариант мы рассматривали, но даже там ад с внедрением
Я именно это имею в виду
источник

С

Слава in ctodailychat
Движков есть ограниченное количество
источник

K

KivApple in ctodailychat
Shmavon
там в комментариях есть этот довод, один из наиболее сильных на мой взгляд
Локалсторадж защищает от одной дыры - от csrf. То есть, если по ошибке забыть про то, что нужно все изменяющие запросы снабжать дополнительной защитой вроде csrf token, то с Куками сайт будет очень уязвим. А с local storage сайт из коробки неуязвим к csrf. С другой стороны, при наличии xss уязвимости упрощается кража личных данных. Но при наличии xss и так можно любой пиздец устроить, ведь ты можешь всё, что может легитимный клиентский код.
источник

K

KivApple in ctodailychat
Короче буду дальше хранить токен в локал сторадже
источник

MS

Max Syabro in ctodailychat
Слава
Движков есть ограниченное количество
так, все, я дискуссию прекращаю на этой фразе
источник

MS

Max Syabro in ctodailychat
это уже даже не смешно
источник

MS

Max Syabro in ctodailychat
источник

MS

Max Syabro in ctodailychat
@t91x0 удачи писать под все это
источник

С

Слава in ctodailychat
Max Syabro
@t91x0 удачи писать под все это
Клиент оплатит.
источник

С

Слава in ctodailychat
Пусть платит
источник