Size: a a a

2017 May 11

ЕТ

Егор Топольняк in Ember_js
Виноват
источник

AK

Alex Kanunnikov in Ember_js
Если это тот проект, о котором я говорю, то советую не тратить на него своё время, ибо жесть, процессов нет, хотелки-хотелки, 7 пятниц на неделе и т.п.
источник

AK

Alex Kanunnikov in Ember_js
При мне девочку одним днём увольняли с его подачки, без письменных предупреждений и попытки нормально разойтись, вечером подошла к ней охрана - отдавай рабочие вещи, ключи и домой дуй, завтра не приходи
источник

AK

Alex Kanunnikov in Ember_js
Мы её всем отделом разработки отстояли, через 2 дня перед ней извинились и по соглашению сторон разошлись в 2мя окладами.
источник

AK

Alex Kanunnikov in Ember_js
Но ситуация дрянь, и таких было несколько, аудиопруфы есть, 10 человек могут подтвердить. Так что, логины, начинающиеся на "Mark" теперь вызывают у меня чувство блевоты и подозрения)
источник

AK

Alex Kanunnikov in Ember_js
Да, имя этого "начальника" Александр Павлов, на всякий случай)
источник

V

Vitaly in Ember_js
Да уж, интересное начальство и менджмент оригинальный.
источник

SK

Svyatoslav Kryukov in Ember_js
Давайте разбавлю негатив нубским вопросом. Предположим, что с сервера приходит модель article, текст которой написан с html тегами. При условии, что article.text генерируется не кем попало, а контент менеджером, можно ли спокойно выводить текст в тройных скобках: {{{atricle.text}}} или все-таки есть какой-то вектор атаки и так делать не стоит никогда?
источник

ЕТ

Егор Топольняк in Ember_js
Есть htmlSafe
источник

SK

Svyatoslav Kryukov in Ember_js
Как я понял, htmlSafe сам по себе просто меняет метод toHTML. То есть, если мы просто всегда будем его применять, то это ничем не будет отличаться от трех скобок? Или отличия есть?
источник

ЕТ

Егор Топольняк in Ember_js
Я юзаю emblem.js
источник

ЕТ

Егор Топольняк in Ember_js
Но ща
источник

ЕТ

Егор Топольняк in Ember_js
источник

SK

Svyatoslav Kryukov in Ember_js
да-да, я уже посмотрел, внутри просто return new SafeString(str)
источник

SK

Svyatoslav Kryukov in Ember_js
источник

SK

Svyatoslav Kryukov in Ember_js
источник

ЕТ

Егор Топольняк in Ember_js
Так ты можешь на бэкенде сделать посткорректировку текста
источник

ЕТ

Егор Топольняк in Ember_js
А выводить уже без страха
источник

SK

Svyatoslav Kryukov in Ember_js
Я больше думал о возможности подмены/инъекции, не большой специалист по вопросам безопасности, поэтому и спросил)
источник

ЕТ

Егор Топольняк in Ember_js
Ну я вывожу HTML safe и на бекенде все обрабатываю
источник