Size: a a a

2020 June 22

V

Vlad in Python Flask
Андрей Нагорный
Привет ребят, встроенный модуль в фласк request, чем то отличается от модуля requests?
минимум названием
источник

T

Tishka17 in Python Flask
Андрей Нагорный
Привет ребят, встроенный модуль в фласк request, чем то отличается от модуля requests?
это не модуль, это текущий входящий запрос
источник

АН

Андрей Нагорный... in Python Flask
Tishka17
это не модуль, это текущий входящий запрос
понял, спасибо
источник

RB

Rinat Bakiev in Python Flask
Alex Ted
сервис -> файл -> filebeat -> elasticsearch
он, понял. спасибо
источник

АН

Андрей Нагорный... in Python Flask
Ребят, функция представления это:

app.route('/')
def index():
   return 'text'
?
источник

tn

tot samiy neizvestni... in Python Flask
Андрей Нагорный
Ребят, функция представления это:

app.route('/')
def index():
   return 'text'
?
Да
источник

АН

Андрей Нагорный... in Python Flask
спс
источник

АН

Андрей Нагорный... in Python Flask
подскажите пж где находятся контексты приложений и запросов в коде? Читаю книгу "Разработка веб-приложений на фласк" автор только теорию даёт(на той странице где читаю)
источник

T

Tishka17 in Python Flask
эм
источник

T

Tishka17 in Python Flask
в смысле "где"?
источник

AT

Alex Ted in Python Flask
Андрей Нагорный
подскажите пж где находятся контексты приложений и запросов в коде? Читаю книгу "Разработка веб-приложений на фласк" автор только теорию даёт(на той странице где читаю)
начала ознакомься со значением слова "контекст" в толковом словаре
источник

ЖС

Жарчинский Сергей... in Python Flask
Здравствуйте. Если я добавил SECRET_KEY это защищает от xss или нужно настраивать дополнительную защиту? Как я понимаю у меня форма приняла вредоносый код
https://prnt.sc/t46opr
источник

ПП

Проксимов Прксимович... in Python Flask
Жарчинский Сергей
Здравствуйте. Если я добавил SECRET_KEY это защищает от xss или нужно настраивать дополнительную защиту? Как я понимаю у меня форма приняла вредоносый код
https://prnt.sc/t46opr
Это вообще не связанные понятия
источник

ПП

Проксимов Прксимович... in Python Flask
Тебе нужно экранировать пользовательский ввод если ты его отображаешь
источник

ПП

Проксимов Прксимович... in Python Flask
Html escape гугли
источник

T

Tishka17 in Python Flask
жижна по дефолту все экранрует
источник

ПП

Проксимов Прксимович... in Python Flask
Tishka17
жижна по дефолту все экранрует
Может он жсом ставит
источник

ЖС

Жарчинский Сергей... in Python Flask
Проксимов Прксимович
Это вообще не связанные понятия
Я хочу защитить себя от xss нашел как делать атаку и начал тестить, но у меня весь код с этой хреню вредоносной попадает в ислючение
   except Exception as error:
       flash(f'Ooppss... Something went wrong !!! {error}')
       return render_template('index.html', form=form, current_time=datetime.utcnow(), real_ip=request.remote_addr)

Вот хотел бы посоветовать достаточно ли этого или нужно дополнительно настраивать
источник

ЖС

Жарчинский Сергей... in Python Flask
Вот мне интресено если сервер вернул значение из формы я так понимаю он попал на сервер, но получил исключение и вредоносный скрипт не обработался.
источник

ПП

Проксимов Прксимович... in Python Flask
XSS работает на клиенте
источник