Size: a a a

JavaScript Noobs — сообщество новичков

2020 September 19

DK

Dmitrij Kravchenko in JavaScript Noobs — сообщество новичков
Gleb Kolesnikov
1. csrf
2.  Авторизации
3. Примеси соли
как соль скрыть?
источник

CM

Chingiz Mamiyev in JavaScript Noobs — сообщество новичков
Dmitrij Kravchenko
это же виджет
Без разницы, ты просто отправляешь его в запросе
источник

DK

Dmitrij Kravchenko in JavaScript Noobs — сообщество новичков
Chingiz Mamiyev
Без разницы, ты просто отправляешь его в запросе
что мешает с постмана отправить аналогичный запрос ?
источник

GK

Gleb Kolesnikov in JavaScript Noobs — сообщество новичков
Dmitrij Kravchenko
как соль скрыть?
CSRF
источник

CM

Chingiz Mamiyev in JavaScript Noobs — сообщество новичков
Dmitrij Kravchenko
что мешает с постмана отправить аналогичный запрос ?
А как человек получит csrf без виджета?🤔
источник

GK

Gleb Kolesnikov in JavaScript Noobs — сообщество новичков
Это задача сервера и бекенда
источник

С

Санжар in JavaScript Noobs — сообщество новичков
Dmitrij Kravchenko
что мешает с постмана отправить аналогичный запрос ?
Вон выше указали
источник

DK

Dmitrij Kravchenko in JavaScript Noobs — сообщество новичков
Chingiz Mamiyev
А как человек получит csrf без виджета?🤔
ну смотри, он зашел, 1 раз получил его и всё, лупит запросы со своего сервака или с постмана, просто передавая этот токен
источник

GK

Gleb Kolesnikov in JavaScript Noobs — сообщество новичков
Dmitrij Kravchenko
ну смотри, он зашел, 1 раз получил его и всё, лупит запросы со своего сервака или с постмана, просто передавая этот токен
CSRF обновляется каждый запрос
В настройках nginx как и у апача есть запрет на cross domain
источник

GK

Gleb Kolesnikov in JavaScript Noobs — сообщество новичков
Dmitrij Kravchenko
ну смотри, он зашел, 1 раз получил его и всё, лупит запросы со своего сервака или с постмана, просто передавая этот токен
Вы же PHP Laravel Developer такие вопросы не задаются спустя месяца 3 работы бекендщиком
источник

С

Санжар in JavaScript Noobs — сообщество новичков
Csrf это разве не хак?
источник

CM

Chingiz Mamiyev in JavaScript Noobs — сообщество новичков
Санжар
Csrf это разве не хак?
Какой хак?🤔
источник

С

Санжар in JavaScript Noobs — сообщество новичков
Chingiz Mamiyev
Какой хак?🤔
Подделка запроса
источник

Р

Рагуль in JavaScript Noobs — сообщество новичков
Санжар
Csrf это разве не хак?
Они имеют ввиду одноимённый метод токинизации, наверное
источник

А

А_Greece 🌸 in JavaScript Noobs — сообщество новичков
Chingiz Mamiyev
Какой хак?🤔
Он имеет в виду, что csrf — это название атаки
источник

DK

Dmitrij Kravchenko in JavaScript Noobs — сообщество новичков
Gleb Kolesnikov
Вы же PHP Laravel Developer такие вопросы не задаются спустя месяца 3 работы бекендщиком
смотри, я пробивал с сервака не однин сайт с любым видом токенов, и не заметил в этом какой либо сложности, потому для меня работа фронта большая загадка
источник

Р

Рагуль in JavaScript Noobs — сообщество новичков
Dmitrij Kravchenko
смотри, я пробивал с сервака не однин сайт с любым видом токенов, и не заметил в этом какой либо сложности, потому для меня работа фронта большая загадка
источник

GK

Gleb Kolesnikov in JavaScript Noobs — сообщество новичков
Dmitrij Kravchenko
смотри, я пробивал с сервака не однин сайт с любым видом токенов, и не заметил в этом какой либо сложности, потому для меня работа фронта большая загадка
Да какая там загадка. Ну клиент и клиент. Нужно понимать что всё что ты отдаёшь ему - его и что хочет с этим и делает.
источник

С

Санжар in JavaScript Noobs — сообщество новичков
Gleb Kolesnikov
Да какая там загадка. Ну клиент и клиент. Нужно понимать что всё что ты отдаёшь ему - его и что хочет с этим и делает.
Ну и принимать же нужно правильно от клиента
источник

С

Санжар in JavaScript Noobs — сообщество новичков
Речь идёт об принятии вроде как
источник