Size: a a a

JavaScript Noobs — сообщество новичков

2021 October 02

IS

Ivan Savin in JavaScript Noobs — сообщество новичков
хранение данных на фронте - то же, что 0 надёжности
источник

F

FTOH in JavaScript Noobs — сообщество новичков
Да, проглядел я этот момент. Тогда так
const name = document.createElement('span')
name.style.color = 'red'
name.textContent = enemy
doubleTurnUpText.append('Да вы c ', name, ' мыcлите одинаково!')
источник

Р

Роман in JavaScript Noobs — сообщество новичков
Спасибо!
источник

B

Bad in JavaScript Noobs — сообщество новичков
А что не так с innerHTML, в чём уязвимость?
источник

Δ

ΔΞΛЬΤΑ in JavaScript Noobs — сообщество новичков
Если есть бек - то секьюрнее будет хендлер написать какой нибудь. Принимающий и отдающий данные, а так же отправляющий новый темплейт в зависимости от перехода.
источник

Р

Роман in JavaScript Noobs — сообщество новичков
вроде дом перестраивается
источник

Δ

ΔΞΛЬΤΑ in JavaScript Noobs — сообщество новичков
Если полный фронт - локалстор. Без него никак)
источник

F

FTOH in JavaScript Noobs — сообщество новичков
Регаем аккаунт с таким и ником и этот код запуститься на странице пользователя.
let enemy = '<script>location.href = "http://evil.com/"</script>'
источник

PM

Pavel Mellonges® in JavaScript Noobs — сообщество новичков
строчку
источник

Δ

ΔΞΛЬΤΑ in JavaScript Noobs — сообщество новичков
Не дать зарегать аккаунт с таким ником - вариант?
источник

PM

Pavel Mellonges® in JavaScript Noobs — сообщество новичков
там не конф информация, просто адрес кошелька
источник

Δ

ΔΞΛЬΤΑ in JavaScript Noobs — сообщество новичков
Ну локалстор. Только чистить, когда хранение уже не нужно.
источник

M

Memento mori in JavaScript Noobs — сообщество новичков
Нахуя себя хуесосить?
источник

B

Bad in JavaScript Noobs — сообщество новичков
Подскажите, пожалуйста, маны про подобные баги! А лучше как правильно задать запрос поисковику.

Сколько читал про xss, а такое подобное не встречалось!

Теперь придётся апдейтить кучу кода (
источник

КК

Ксяу Ка in JavaScript Noobs — сообщество новичков
это просто блок кода, отдельная область
источник

B

Bad in JavaScript Noobs — сообщество новичков
Так этот xss сработает, если юзеры будут иметь доступ к редактированию, ну типа отправки сообщений, а так innerHTML, безвредный, правильно понимаю?)
источник

AY

Alex Yugay in JavaScript Noobs — сообщество новичков
Смысл этой отдельной области, чтобы при обращении, например, к переменным в этой области за этой бластью они были недоступы?
И наоборот, в этой области нельзя обратиться к каким-либо данным, за нею
источник

B

Bad in JavaScript Noobs — сообщество новичков
Не спорю и благодарю за инфу👍

Но всё же нужно знать, например с innerHTML, где стоит подобное употреблять, а где заменить
источник

КК

Ксяу Ка in JavaScript Noobs — сообщество новичков
как пространство имен и отдельная область видимости - да. из нее можно обращаться к внешним переменным
источник

AY

Alex Yugay in JavaScript Noobs — сообщество новичков
Понял, спасибо
источник