Size: a a a

Saint P Ruby Community

2020 November 10

VG

Vitaliy Gasnikov in Saint P Ruby Community
Tharin
И рельсы уже 6ые :3
Оставляйте отклик, если Вам интересно.
источник

RI

Rustam Ibragimov in Saint P Ruby Community
Tharin
Нет там давно раббита :)
нет, но опыт может быть важен) если человек хорошо с ним знаком - может спокойно в других AMPQ-решениях разоьраться :)
источник
2020 November 11

VA

Vsevolod Avramov in Saint P Ruby Community
Всем привет. Кто в теме Rails + CSP?
Я сейчас добавляю в форму hidden_field со значением "2". Но в контроллер он приходит зашифрованным в виде: o+fbw2SmOsEnbpODH0Z7ywkTcNaSW2dx1UXNdaNhnzEWNP5DYXqQOgmW7pYhcd4topl6UKTEaTY2FT8ZG3sNbQ==
Как его расшифровать и должен ли он вообще сам расшифровываться?
источник

IN

Ilya Nikolaevich in Saint P Ruby Community
я хрен его знает, что такое SCP
а если его отключить данные приходят в нормальном виде?

class LegacyPagesController < ApplicationController
 content_security_policy false, only: :index
end
источник

w

wi11son in Saint P Ruby Community
блин, как это ваще связано
источник

VD

Vla Dem in Saint P Ruby Community
wi11son
блин, как это ваще связано
Ваще никак
источник

IN

Ilya Nikolaevich in Saint P Ruby Community
вот и я думаю, чет тут не ладно
источник

VD

Vla Dem in Saint P Ruby Community
Vsevolod Avramov
Всем привет. Кто в теме Rails + CSP?
Я сейчас добавляю в форму hidden_field со значением "2". Но в контроллер он приходит зашифрованным в виде: o+fbw2SmOsEnbpODH0Z7ywkTcNaSW2dx1UXNdaNhnzEWNP5DYXqQOgmW7pYhcd4topl6UKTEaTY2FT8ZG3sNbQ==
Как его расшифровать и должен ли он вообще сам расшифровываться?
Это похоже на csrf токен, который в форму автоматически добавляется
источник

w

wi11son in Saint P Ruby Community
CSP про то что у тебя линки на ассеты на достоверном домене и ты ни откуда не подтаскиваешь фигню
источник

w

wi11son in Saint P Ruby Community
ну и не только ассеты
источник

IN

Ilya Nikolaevich in Saint P Ruby Community
удваиваю. Но повторюсь. Я хрен знает что такое CSP. Но ради интереса я бы попробовал отключить.
Наверняка у человека как-то цепочка связалась, если такое предположение возникло.
источник

VA

Vsevolod Avramov in Saint P Ruby Community
Эм-м-м.. короче я не могу это воспроизвести ещё раз.. какая-то странная штука. Возможно и не с CSP было связано.
источник

VA

Vsevolod Avramov in Saint P Ruby Community
Если повторится - буду думать
источник

IN

Ilya Nikolaevich in Saint P Ruby Community
просто сделай в контроллере вывод всех пришедших параметров и посмотри что там есть.
источник

w

wi11son in Saint P Ruby Community
так в контроллер то пришло то, что надо?
источник

VA

Vsevolod Avramov in Saint P Ruby Community
В общем там была какая-то дичь.
<ActionController::Parameters {"game_category_id"=>"o+fbw2SmOsEnbpODH0Z7ywkTcNaSW2dx1UXNdaNhnzEWNP5DYXqQOgmW7pYhcd4topl6UKTEaTY2FT8ZG3sNbQ=="}>
Сейчас всё норм:
<ActionController::Parameters {"game_category_id"=>"1"}>

В форме вот так:
f.input :game_category_id, as: :hidden (simple form)

Я даже не знаю как это вообще могло быть.. Ну главное, что сейчас не воспроизводится
источник

w

wi11son in Saint P Ruby Community
ты просто заюзал encrypted_hidden_field
источник

VA

Vsevolod Avramov in Saint P Ruby Community
wi11son
ты просто заюзал encrypted_hidden_field
Вот этот вопрос на stackoverflow заставил меня думать в сторону CSP: https://stackoverflow.com/questions/59880707/rails-form-with-hidden-field-value-encrypted-for-new-object
источник

w

wi11son in Saint P Ruby Community
хм, и правда
источник

DS

Dmitriy Strukov in Saint P Ruby Community
Гайз, подскажите regexp чтобы детектить комментарий такого формата

select * from
-- blabla
users

Комментарий начинается с --
источник