Size: a a a

Laravel для начинающих

2020 July 23

AP

Alexander Pavlenko 🌚... in Laravel для начинающих
что такое инкапсуляция объяснил 1 из 10
источник

AP

Alexander Pavlenko 🌚... in Laravel для начинающих
ну и зачем нужна
источник

AP

Alexander Pavlenko 🌚... in Laravel для начинающих
обычно все отвечают "САКРИТИЕ ДАННЫХ!"
источник

AP

Alexander Pavlenko 🌚... in Laravel для начинающих
🌚
источник

AH

Andrey Helldar in Laravel для начинающих
Alexander Pavlenko 🌚
что такое инкапсуляция объяснил 1 из 10
Ещё от человека зависит.
У меня, например, механическая память. Я в душе не ебу все эти названия. Знаю лишь что они есть.
Дайте гугл почитать что означает это или любое другое такое слово и точно скажу где и как применяется, применяется ли и стоит ли применять.
Это справочные данные. Их не нужно знать. Нужно знать где их найти)
источник

AH

Andrey Helldar in Laravel для начинающих
Как говорится, в теории теория и практика неразделимы. На практике они практически несовместимы)
источник

S

Shotty in Laravel для начинающих
Привет. Кто-то юзал редактор - https://summernote.org?

Скажите пожалуйста, как ВЕРЕФИЦИРОВАТЬ HTML от пользователя, что это HTML от эдитора.
Потому что юзер может засунуть в POST запрос свой HTML, и сделать XSS атаку.

Как мне можно это сделать на Ларе?
источник

SC

Sergey Chizhik in Laravel для начинающих
Shotty
Привет. Кто-то юзал редактор - https://summernote.org?

Скажите пожалуйста, как ВЕРЕФИЦИРОВАТЬ HTML от пользователя, что это HTML от эдитора.
Потому что юзер может засунуть в POST запрос свой HTML, и сделать XSS атаку.

Как мне можно это сделать на Ларе?
Никак.
источник

ИЛ

Иван Лещенко... in Laravel для начинающих
Shotty
Привет. Кто-то юзал редактор - https://summernote.org?

Скажите пожалуйста, как ВЕРЕФИЦИРОВАТЬ HTML от пользователя, что это HTML от эдитора.
Потому что юзер может засунуть в POST запрос свой HTML, и сделать XSS атаку.

Как мне можно это сделать на Ларе?
А что отличает HTML от редактора от кастомного тела?
источник

SC

Sergey Chizhik in Laravel для начинающих
Нельзя доверять никаким данным с фронта
источник

S

Shotty in Laravel для начинающих
Иван Лещенко
А что отличает HTML от редактора от кастомного тела?
<script>... и тд.

Юзер через пост запрос запустит это, и получится XSS АТАКА.
источник

ИЛ

Иван Лещенко... in Laravel для начинающих
Shotty
<script>... и тд.

Юзер через пост запрос запустит это, и получится XSS АТАКА.
Я не об этом. Где отличия между телом, которое отправляет твой редактор, и телом, которое подсунет нехороший юзер?
источник

Gt

Galèriarch the Koban... in Laravel для начинающих
Shotty
<script>... и тд.

Юзер через пост запрос запустит это, и получится XSS АТАКА.
Блэклист и/или вайтлист тегов сделайте и будет вам счастье.
источник

SC

Sergey Chizhik in Laravel для начинающих
Galèriarch the Kobanian 🐗
Блэклист и/или вайтлист тегов сделайте и будет вам счастье.
Allow List 🌚
источник

S

Shotty in Laravel для начинающих
Иван Лещенко
Я не об этом. Где отличия между телом, которое отправляет твой редактор, и телом, которое подсунет нехороший юзер?
Никакого наверное.
источник

Gt

Galèriarch the Koban... in Laravel для начинающих
Sergey Chizhik
Allow List 🌚
Slavelist
источник

Gt

Galèriarch the Koban... in Laravel для начинающих
three hundred bucks
источник

Gt

Galèriarch the Koban... in Laravel для начинающих
🌚
источник

SC

Sergey Chizhik in Laravel для начинающих
источник

pf

public function in Laravel для начинающих
источник