Size: a a a

2021 May 31

MM

Max Meozik in Pzdc
Ну если проект мелкий и требований особо нет, то покатит. А вообще по хорошему надо пройтись по доке, подергать всё, говно поприсылать, сесурити всякое и тд
источник

MP

Mike Petrov in Pzdc
Ток я охуею когда проект будет где интеграции с платежными апи будут сторонними )
источник

MM

Max Meozik in Pzdc
Это да
источник

MM

Max Meozik in Pzdc
С формами в хмле
источник

MM

Max Meozik in Pzdc
С хуй пойми какими значениями
источник

MM

Max Meozik in Pzdc
У меня был такой опыт, просто кончениссимо были пеймент провайдеры
источник

S

SMB in Pzdc
там обычно не только апи а еще +100500 гавна
но типа должна быть дока на все
ну или контактный додик-кодер которого будешь зайобывать а он тебя соотв - посылать
источник

A

Alison in Pzdc
неплохо
источник

MP

Mike Petrov in Pzdc
А чё кстати в апи сесурить? Проверка что к апи нельзя достучаться если нету доступа к примеру ты не авторизоваться а от лица человека ставишь лайк как в инсте было
источник

S

SMB in Pzdc
покажи свой
источник

A

Alison in Pzdc
мой маленький
источник

MM

Max Meozik in Pzdc
Например не отправлять в явном виде в квери параметрах логин-пароль
источник

MM

Max Meozik in Pzdc
Или с токенами поиграться
источник

S

SMB in Pzdc
подергай эндпойнты, набухнет
источник

MP

Mike Petrov in Pzdc
Это я делал, не сложно
источник

S

SMB in Pzdc
да как и в гуае примерно
включая разделение ролей (если есть)
источник

MP

Mike Petrov in Pzdc
Я подумал тут в контексте мол закинуть xss или байпасить )
источник

MM

Max Meozik in Pzdc
ну можешь закинуть
источник

MM

Max Meozik in Pzdc
но это ж фронтовая часть
источник

MM

Max Meozik in Pzdc
у тебя фроннт не должен авать скрипты
источник