Size: a a a

Laravel для начинающих

2020 April 20

MM

Maksim Melnichuk in Laravel для начинающих
это уже как минимум два запроса
источник

R#

Reset # Alexey S. in Laravel для начинающих
Какая конечная цель? Если кто то серьезно сайтом займётся, то он твою тему раскопант
источник

MM

Maksim Melnichuk in Laravel для начинающих
вот прямой запрос
   "message": "CSRF token mismatch.",
источник

MM

Maksim Melnichuk in Laravel для начинающих
Reset # Alexey S.
Какая конечная цель? Если кто то серьезно сайтом займётся, то он твою тему раскопант
ты пропустил сверху обсуждение
источник

EG

Egor Gruzdev in Laravel для начинающих
сsrf можно и через cockies гонять
источник

MM

Maksim Melnichuk in Laravel для начинающих
Egor Gruzdev
сsrf можно и через cockies гонять
можно, получил и используешь куку
источник

MM

Maksim Melnichuk in Laravel для начинающих
но что это меняет
источник

MM

Maksim Melnichuk in Laravel для начинающих
продублирую код
источник

MM

Maksim Melnichuk in Laravel для начинающих
    $prev = parse_url(URL::previous());
   $me = parse_url(env('APP_URL'));
источник

MM

Maksim Melnichuk in Laravel для начинающих
    if($me['host'] != $prev['host']){
return
$this->response(403, ['message' => __('ajax.forbidden')]);
источник

EG

Egor Gruzdev in Laravel для начинающих
Maksim Melnichuk
можно, получил и используешь куку
кука пересоздается каждый раз, а если к тебе придет такой продвинутый парсер, то ты ничего с ним не сделаешь, только если симантически отслеживать поведение пользователей и блокировать подозрительных
источник

EG

Egor Gruzdev in Laravel для начинающих
Maksim Melnichuk
    $prev = parse_url(URL::previous());
   $me = parse_url(env('APP_URL'));
это вообще обходится отправкой заголовка referer
источник

EG

Egor Gruzdev in Laravel для начинающих
тебе достаточно включить csrf и как миниму от "детских" парсеров защищён, а если к тебе придет "бородатый" парсер, то я тебе сочуствую, т.к. определить что это парсер тяжело, только если отслеживать как он дошел до формы.
источник

P

PSYTRGLES in Laravel для начинающих
у монстров веба защита от парсеров что-то на подобии трастовых кук работает, типа накопительных, вплоть до анализа действий пользователя на сайте
источник

P

PSYTRGLES in Laravel для начинающих
тот же яндекс.маркет сходу палит хром на электроне
источник

EG

Egor Gruzdev in Laravel для начинающих
PSYTRGLES
у монстров веба защита от парсеров что-то на подобии трастовых кук работает, типа накопительных, вплоть до анализа действий пользователя на сайте
подробнее, откуда инфа, давай источник
источник

P

PSYTRGLES in Laravel для начинающих
не говоря уже о курлах
источник

P

PSYTRGLES in Laravel для начинающих
инфа от разраба занимающейся этой темой на зенопостере
источник

EG

Egor Gruzdev in Laravel для начинающих
он через JS может отлеживать, т.е. он видит поведение робот это или человек
источник

J

Java Script Бог язык... in Laravel для начинающих
Переслано от Java Script Бог язык...
Смотрю видеокурс, но видимо он старый
источник