Size: a a a

Programming Offtop

2020 September 14

VP

Vladimir Petrakovich in Programming Offtop
Konstantin dmz9
наверно надо сделать скидку на возраст статьи, 2008 год, еще поголовного хттпс не завезли
HTTPS - это совсем другая история, там же про другое
источник

QH

Quantum Harmonizer in Programming Offtop
не-не, давайте всё в кучу
источник

Kd

Konstantin dmz9 in Programming Offtop
Vladimir Petrakovich
HTTPS - это совсем другая история, там же про другое
про какое другое, про то что там уже не plain text по сети ходит?
источник

VP

Vladimir Petrakovich in Programming Offtop
Vladimir Petrakovich
Я, может, тупой, но разве законно исполнять application/json как скрипт?
И вообще, запрос ресурсов с левых мест должен быть явно разрешён в CORS, не?
источник

VP

Vladimir Petrakovich in Programming Offtop
Konstantin dmz9
про какое другое, про то что там уже не plain text по сети ходит?
Чегоблядь?
источник

QH

Quantum Harmonizer in Programming Offtop
Konstantin dmz9
про какое другое, про то что там уже не plain text по сети ходит?
какая разница, если здесь компрометируется не протокол передачи? Это не сниффинг и не митм
источник

QH

Quantum Harmonizer in Programming Offtop
Vladimir Petrakovich
И вообще, запрос ресурсов с левых мест должен быть явно разрешён в CORS, не?
Это не только для AJAX работает?
источник

AM

Andrew Mikhaylov in Programming Offtop
Quantum Harmonizer
не-не, давайте всё в кучу
Согласен, давайте в кучу. Вот это вот -- пиздец:
The hack involves redefining the Array constructor, which is totally legal in Javascript.
источник

Kd

Konstantin dmz9 in Programming Offtop
Quantum Harmonizer
какая разница, если здесь компрометируется не протокол передачи? Это не сниффинг и не митм
я как раз про второе и подумал
источник

VP

Vladimir Petrakovich in Programming Offtop
Quantum Harmonizer
Это не только для AJAX работает?
Да вроде нет
источник

QH

Quantum Harmonizer in Programming Offtop
Vladimir Petrakovich
Да вроде нет
я прост много лет подряд подключал jQuery с чужих сайтов)
источник

VP

Vladimir Petrakovich in Programming Offtop
Quantum Harmonizer
я прост много лет подряд подключал jQuery с чужих сайтов)
Не с CDN?
источник

QH

Quantum Harmonizer in Programming Offtop
И так, и эдак.
источник

VP

Vladimir Petrakovich in Programming Offtop
Quantum Harmonizer
И так, и эдак.
Хм, неужели по дефолту всё можно
источник

QH

Quantum Harmonizer in Programming Offtop
Andrew Mikhaylov
Согласен, давайте в кучу. Вот это вот -- пиздец:
The hack involves redefining the Array constructor, which is totally legal in Javascript.
мне интересно, почему тогда не переопределить конструктор обджекта?
источник

AK

Anton Korotkikh in Programming Offtop
Konstantin dmz9
для исполнения jsonp придумали
как обычно костылей придумали для этих ваших браузеров, а потом падают с них
источник

Kd

Konstantin dmz9 in Programming Offtop
Anton Korotkikh
как обычно костылей придумали для этих ваших браузеров, а потом падают с них
наших ага, хром лично я написал а файрфокс мой друг
источник

VP

Vladimir Petrakovich in Programming Offtop
Quantum Harmonizer
И так, и эдак.
Видимо, должно поддерживаться сервером
источник

AM

Andrew Mikhaylov in Programming Offtop
Так. В статье сниппет, который, находясь на чужом домене, с домена вашей апишки запрашивает жисон, надеясь, что вы там авторизованы. А потом с помощью хака с конструктором массива забирает себе данные.
Расскажите мне, далёкому от этих ваших вебов, CORS разве не за защиту от этого отвечает?
источник

VP

Vladimir Petrakovich in Programming Offtop
Как же хорошо не лезть на фронт и не думать обо всём этом
источник