Size: a a a

2020 April 19

MB

M Botyuk in Java & Co
Andrew
На авс амазонский можно
попробую, но думаю проблемы с БД тоже там вылезут
источник

IF

Ilya Frontend in Java & Co
M Botyuk
попробую, но думаю проблемы с БД тоже там вылезут
Везде вылезут, если не понимать че делать
источник

BS

Bekhruz Sharipov in Java & Co
M Botyuk
попробую, но думаю проблемы с БД тоже там вылезут
на авс ты запускаешь полноценную ОС(на  ec2), поэтому можешь там сколько и что угодно запускать(ограничение ресурсы "машины") т.е в твоем случае можно легко и приложениe, и постгрес запустить, а хероку, как я понимаю, просто раннер, который запускает 1 приложение
источник

AS

Artem Sierikov in Java & Co
M Botyuk
не совсем понимаю как там настроить проект, например БД Postgres
Там отдельно бд поднимается как расширение
Как раз расширения для постгреса бесплатное
источник

DM

Dima MIYUZOV in Java & Co
Всем добрый день!

Подскажите пожалуйста. Мне нужно защитить веб-приложение от csrf атаки. Я это делаю путем jwt.

Также сказано что методы post, patch,delete - должны быть защищены от нее.

Но есть один post запрос - это при регистрации. Как я его могу защитить и нужно ли?
источник

DM

Dima MIYUZOV in Java & Co
Ну так что есть профессионалы? Нужно ли защищать регистрацию от csrf?
источник

D

Dess in Java & Co
Так мне же не нужно закрыть сокет
источник

AT

Alex Tvidl in Java & Co
Dima MIYUZOV
Всем добрый день!

Подскажите пожалуйста. Мне нужно защитить веб-приложение от csrf атаки. Я это делаю путем jwt.

Также сказано что методы post, patch,delete - должны быть защищены от нее.

Но есть один post запрос - это при регистрации. Как я его могу защитить и нужно ли?
Что там, клиет банка пишешь?
источник

DM

Dima MIYUZOV in Java & Co
Alex Tvidl
Что там, клиет банка пишешь?
Нет, обычное тестовое, чат
источник

AT

Alex Tvidl in Java & Co
А накуа это jwr csrf и прочая лабуда?
источник

DM

Dima MIYUZOV in Java & Co
Alex Tvidl
А накуа это jwr csrf и прочая лабуда?
Странный вопрос который мне задают. Какая таска есть - такую и делаю)
источник

AT

Alex Tvidl in Java & Co
Дебил продовнер это не лечится, когда я вижу регистрацию на сайте, идет нак, есть гугля вкашечка одкокласнички...
источник

ЕЕ

Евгений Елисеев in Java & Co
Dess
Так мне же не нужно закрыть сокет
я про файл. out же в примере - это файл
источник

AT

Alex Tvidl in Java & Co
По сути это гавно не работает, чо там ломать то, деда пустить и конец стартапу.
источник

ЕЕ

Евгений Елисеев in Java & Co
Dima MIYUZOV
Всем добрый день!

Подскажите пожалуйста. Мне нужно защитить веб-приложение от csrf атаки. Я это делаю путем jwt.

Также сказано что методы post, patch,delete - должны быть защищены от нее.

Но есть один post запрос - это при регистрации. Как я его могу защитить и нужно ли?
защищать нужно методы которые выполняются от имени авторизованного пользователя.
источник

DM

Dima MIYUZOV in Java & Co
Евгений Елисеев
защищать нужно методы которые выполняются от имени авторизованного пользователя.
я вас очень благодарю, спасибо
источник

AT

Alex Tvidl in Java & Co
Евгений Елисеев
защищать нужно методы которые выполняются от имени авторизованного пользователя.
От чего?
источник

ЕЕ

Евгений Елисеев in Java & Co
Alex Tvidl
От чего?
от несанкционированного использования
источник

AT

Alex Tvidl in Java & Co
Евгений Елисеев
от несанкционированного использования
Кем, дебилом юзером?
источник

ЕЕ

Евгений Елисеев in Java & Co
Alex Tvidl
Кем, дебилом юзером?
и дебилом и слишком умными
источник