Size: a a a

Laravel для начинающих

2020 April 20

МК

Максим Кавецкий... in Laravel для начинающих
Я честно даже не видел это сообщение. Скорее всего, подумал, что не мне (ведь ответ не мне был в нём).
Ну в целом на вопрос ответ - да! :D
источник

MM

Maksim Melnichuk in Laravel для начинающих
скажите это же бред правда? такого вида cors
$prev = parse_url(URL::previous());
$me = parse_url(env('APP_URL'));
if($me['host'] != $prev['host']){
источник

MM

Maksim Melnichuk in Laravel для начинающих
превью url можно подменить и обойти это
источник

AP

Alexander Pavlenko 🌚... in Laravel для начинающих
корс работает только для аякс запросов
источник

AP

Alexander Pavlenko 🌚... in Laravel для начинающих
что ты хочешь получить от этого кода?
источник

AP

Alexander Pavlenko 🌚... in Laravel для начинающих
какая задача?
источник

MM

Maksim Melnichuk in Laravel для начинающих
Alexander Pavlenko 🌚
что ты хочешь получить от этого кода?
да это не мой код..
просто так человек воспроизвел корс. но тут явно уязвимость
источник

MM

Maksim Melnichuk in Laravel для начинающих
Alexander Pavlenko 🌚
какая задача?
да это для аякса
источник

EG

Egor Gruzdev in Laravel для начинающих
Maksim Melnichuk
да это не мой код..
просто так человек воспроизвел корс. но тут явно уязвимость
ну да, т.е. после кэширования конфигов env('APP_URL') вернет null
источник

EG

Egor Gruzdev in Laravel для начинающих
Maksim Melnichuk
да это для аякса
Это типа если запрос пришел не с того host, значит пошел нафиг
почти cors, но не cors
источник

MM

Maksim Melnichuk in Laravel для начинающих
Egor Gruzdev
Это типа если запрос пришел не с того host, значит пошел нафиг
почти cors, но не cors
хаха
источник

MM

Maksim Melnichuk in Laravel для начинающих
Egor Gruzdev
ну да, т.е. после кэширования конфигов env('APP_URL') вернет null
а почему null то, если после кеширования эти данные должны быть доступны нет?
источник

EG

Egor Gruzdev in Laravel для начинающих
Maksim Melnichuk
а почему null то, если после кеширования эти данные должны быть доступны нет?
если конфиг закеширован, dot_env не работает
источник

MM

Maksim Melnichuk in Laravel для начинающих
Egor Gruzdev
если конфиг закеширован, dot_env не работает
ууу. че делать? ставить пакет корс?
источник

EG

Egor Gruzdev in Laravel для начинающих
Maksim Melnichuk
ууу. че делать? ставить пакет корс?
если ничего не менять, то просто заменить env('APP_URL') на config('app.url')
источник

AP

Alexander Pavlenko 🌚... in Laravel для начинающих
Maksim Melnichuk
да это не мой код..
просто так человек воспроизвел корс. но тут явно уязвимость
Полная хрень)
источник

EG

Egor Gruzdev in Laravel для начинающих
Alexander Pavlenko 🌚
Полная хрень)
хрень, но имеет право на жизнь
источник

MM

Maksim Melnichuk in Laravel для начинающих
а можно ли в корс пакете задать такое же поведение ?
источник

AP

Alexander Pavlenko 🌚... in Laravel для начинающих
Корс, это браузерная защита
источник

EG

Egor Gruzdev in Laravel для начинающих
Maksim Melnichuk
а можно ли в корс пакете задать такое же поведение ?
нет, прямые запросы будут проходит, в вашей же реаолизации даже прямые будут отсекаться
источник