Size: a a a

Laravel для начинающих

2020 June 09

Gt

Galèriarch the Koban... in Laravel для начинающих
Vladyslav
не ну а че.. берем жс и ним проходимся по кукам
stored XSS
источник

ИЛ

Иван Лещенко... in Laravel для начинающих
Vladyslav
не ну а че.. берем жс и ним проходимся по кукам
источник

V

Vladyslav in Laravel для начинающих
ну да, httpOnly стоит
источник

EG

Egor Gruzdev in Laravel для начинающих
Vladyslav
ну да, httpOnly стоит
так попробуйте утащить токен без физ. доступа к компьютеру потенциальной жертвы
источник

V

Vladyslav in Laravel для начинающих
угу, тестану )
источник

EG

Egor Gruzdev in Laravel для начинающих
и для надежность про same_site не забываем
источник

IG

Ilshat Gayanov in Laravel для начинающих
Egor Gruzdev
колоссальный, главное вдумчиво расставлять и запросы формировать, чтоб база индексы использовала для выборки, сортировки и т.д.
а ок, спасибо
источник

V

Vladyslav in Laravel для начинающих
Egor Gruzdev
и для надежность про same_site не забываем
да, спасибо
источник

VY

Vladimir Yefremov in Laravel для начинающих
Vladyslav
вот такая вот ерунда получается..
ну, все правильно...
если утянуть токен для АПИ - точно то же самое будет.

Если этого (кражи ремембер-токен) опасаться, надо сделать этой куке короткое время жизни....
источник

V

Vladyslav in Laravel для начинающих
т.е. это типа "нормально"
источник

VY

Vladimir Yefremov in Laravel для начинающих
Vladyslav
т.е. это типа "нормально"
нет....
но крылатое выражение "то, что один человек сделал - другой сломать сможет" :)
источник

V

Vladyslav in Laravel для начинающих
я понял) буду строить чето в защиту
источник

VY

Vladimir Yefremov in Laravel для начинающих
Vladyslav
я понял) буду строить чето в защиту
например, убрать вообще эту возможность (и чек-бокс) сохранить ремембер-токен, если уж на то пошло....
источник

AP

Alexander Pavlenko 🌚... in Laravel для начинающих
можно хранить кучу параметров для пользователя и это все чекать
источник

AP

Alexander Pavlenko 🌚... in Laravel для начинающих
но это так себе
источник

V

Vladyslav in Laravel для начинающих
типа что б всегда авторизация была только по лог/пас если закрыл браузер - заходишь заново?
источник

EG

Egor Gruzdev in Laravel для начинающих
Vladyslav
типа что б всегда авторизация была только по лог/пас если закрыл браузер - заходишь заново?
да
источник

V

Vladyslav in Laravel для начинающих
блин. меня сеошники канмями закидают за такое 😹
источник

Gt

Galèriarch the Koban... in Laravel для начинающих
Vladyslav
блин. меня сеошники канмями закидают за такое 😹
Пофиг на сеошников.
источник

SC

Sergey Chizhik in Laravel для начинающих
Vladyslav
блин. меня сеошники канмями закидают за такое 😹
При чём тут сеошники и авторизация?
источник