Size: a a a

2020 November 26

НС

Никита Сковорода... in pro.js
Виктория
Боюсь спросить что
данные пользователей, конечно же =).
источник

В

Виктория in pro.js
Аа
источник

В

Виктория in pro.js
Ладно
источник

НС

Никита Сковорода... in pro.js
в смысле там всё очень плохо с точки зрения безопасности
источник

В

Виктория in pro.js
Мне не понравилась эта чушня
источник

В

Виктория in pro.js
Ну, я имею ввиду CCS IN JS блять
источник

НС

Никита Сковорода... in pro.js
то есть в отличии от lit-element, нет никаких гарантий, что в сгенерированном цсс не окажется вконкатенировано строки, прилетевшей, например, от пользовательского ввода
источник

НС

Никита Сковорода... in pro.js
Виктория
Ну, я имею ввиду CCS IN JS блять
без него всё ок
источник

В

Виктория in pro.js
Я специально заюзала css-in-js в новом проекте, чтобы понять, что это за зверь такой и есть от этого хоть какой-то профит, в итоге через недели две я переписала все на scss-модули
источник

НС

Никита Сковорода... in pro.js
но реализовать css in js так, чтобы не проделать из ружья дыру в чём-то нужном — нетривиально

в lit-element сделали ок

Мне тут подсказывают в другом чате (я не только тут спросил), что в linaria тоже сделали ок (в т.ч. для реакта), но другим методом. Надо поковырять.

styled-components и emotion это провал.
источник

В

Виктория in pro.js
Никита Сковорода
в смысле там всё очень плохо с точки зрения безопасности
О какой безопасности во фронтенде ты все говоришь я не могу понять?
источник

AG

Anton Golovanov in pro.js
Виктория
О какой безопасности во фронтенде ты все говоришь я не могу понять?
Опасность получить леща от лида
источник

D

Danila in pro.js
Никита Сковорода
то есть в отличии от lit-element, нет никаких гарантий, что в сгенерированном цсс не окажется вконкатенировано строки, прилетевшей, например, от пользовательского ввода
Ну не отправляй туда пользовательский ввод
источник

НС

Никита Сковорода... in pro.js
Danila
Ну не отправляй туда пользовательский ввод
Это так не работает.
источник

D

Danila in pro.js
Никита Сковорода
Это так не работает.
В смысле? А откуда оно там окажется?
источник

В

Виктория in pro.js
Anton Golovanov
Опасность получить леща от лида
Понятно.
источник

НС

Никита Сковорода... in pro.js
Danila
В смысле? А откуда оно там окажется?
сча форвардну
источник

D

Danila in pro.js
Что вообще тогда безопасно?
источник

D

Danila in pro.js
Технически ты можешь отправлять любую чушь в любое место
источник

НС

Никита Сковорода... in pro.js
Переслано от Никита Сковорода...
Суть не в том, чтобы воткнуть ввод пользователей в цсс.
Суть как раз в том, чтобы гарантировать, что он там не окажется в небезопасном виде.
источник