Size: a a a

JavaScript fwdays

2020 July 22

ES

Evg Sevg in JavaScript fwdays
вы еще про JWT написали бы, можно же это проще как то заюзать/ Неужели никто с подобным не сталкивался, вроде тривиальная задача...🧐
источник

VM

Vitalii Mandelbro in JavaScript fwdays
источник

VM

Vitalii Mandelbro in JavaScript fwdays
Evg Sevg
вы еще про JWT написали бы, можно же это проще как то заюзать/ Неужели никто с подобным не сталкивался, вроде тривиальная задача...🧐
а до чого тут jwt?)
источник

ES

Evg Sevg in JavaScript fwdays
что бы защитить БД от несанкционированного доступа выдаются токены , которые имеют временные ограничения.RBAC тоже нет, это все сложно...😷
источник

VM

Vitalii Mandelbro in JavaScript fwdays
Енкриптування чогось в бд крім пароля - досить нетривіальне завдання.
А щодо захисту бд від стороннього доступу, то просто варто дотримуватись кращих практик, мати надійний пароль, регулярно міняти ітд
источник

ES

Evg Sevg in JavaScript fwdays
пароль не константное значение, т.к он либо одноразовый, либо имеет  ограничение по времени.🤏🏼
источник

ES

Evg Sevg in JavaScript fwdays
Блин неужели никто не знает про красную таблетку?😞
источник

VM

Vitalii Mandelbro in JavaScript fwdays
червоні таблетки в цьому випадку зазвичай дуже дорогі клауд рішення
источник

AP

Aleksey Pastuhov in JavaScript fwdays
Vitalii Mandelbro
тримаєш ключ криптування і сіль не в базі (не в ті самій)
коли записуєш емейл чи телефон то енкриптуєш. Головне застосувати криптування яке двостороннє, тобто щоб можна було декриптувати
+1 вполне нормальное решение, и совсем не сложное если в универе не игнорили "Основы безопасности/шифрования" 🙂
источник

VM

Vitalii Mandelbro in JavaScript fwdays
Evg ось тобі "Морфеус" https://www.youtube.com/watch?v=Pdfo1G-gI6s
источник

ES

Evg Sevg in JavaScript fwdays
Как можно сгенерить дубликаты в рандомном массиве? 🧐🤏🏼
источник

ES

Evg Sevg in JavaScript fwdays
от итератора отнимать какое то число?т.е можно сгенерировать только диапазон чисел , а потом перемешать их?🧐
источник

ES

Evg Sevg in JavaScript fwdays
const arr = [1,2,3,4,5];function arr(arr) {
 let newArr = [];
 for(let i=0; i<arr.length; ++i) {
     newArr[i] = arr[i];
 }
 return arr;
}
источник

ES

Evg Sevg in JavaScript fwdays
это не то
источник

ES

Evg Sevg in JavaScript fwdays
let arr = [];

arr["dakota"] = ['test', 'test2', 'test3'];
let test 4=i-3;if(i>5){arr.dakota.push(test');}


console.log(arr.dakota);
источник

AB

Andrey Blazhey in JavaScript fwdays
Evg Sevg
пароль не константное значение, т.к он либо одноразовый, либо имеет  ограничение по времени.🤏🏼
Ты так говоришь как будто сам знаешь решение, но никто не может его тебе предоставить.

Шифровать в базе емейлы- не очень затея, да и пустая трата времени.
1) поиск по емейлу усложняется
2) если хакер АКА бедгай получил доступ к серверу (апп серверу) то где бы ключи шифрования не лежали у него будет доступ к ним.

3) шифруй конекшен к базе
Хранилище базы
А также ставь Доп защиты на доступ к серваку (через впн по ключам и так далее) AWS и ему подобные облака это могут
источник
2020 July 23

ES

Evg Sevg in JavaScript fwdays
Andrey Blazhey
Ты так говоришь как будто сам знаешь решение, но никто не может его тебе предоставить.

Шифровать в базе емейлы- не очень затея, да и пустая трата времени.
1) поиск по емейлу усложняется
2) если хакер АКА бедгай получил доступ к серверу (апп серверу) то где бы ключи шифрования не лежали у него будет доступ к ним.

3) шифруй конекшен к базе
Хранилище базы
А также ставь Доп защиты на доступ к серваку (через впн по ключам и так далее) AWS и ему подобные облака это могут
https://dou.ua/lenta/articles/searchable-encryption/ только сложно это все,я думаю может проще можно...🤯
источник

Д

Дмитрий in JavaScript fwdays
Очень я сильно сомневаюсь что с полной шифровкой можно проще
Помимо сложностей это еще и нормально так замедлит скорость работы
источник

ES

Evg Sevg in JavaScript fwdays
Конечно замедлит, но есть ли альтернатива?Поэтому и задаю вопрос гуру, которые есть на форуме, склоняюсь все больше к идее написания энкриптора и дескриптора на уровне приложения, но тогда вопрос, как осуществлять поиск выгружать все в буфер и делать нативный поиск? https://www.sql.ru/forum/898639/shifrovanie-opredelennyh-poley-v-bd
источник

Д

Дмитрий in JavaScript fwdays
Зачем такое дичайшее усложнение и изобретание лисапедов?
источник