Size: a a a

2020 July 20

Э

Эд in pro.jvm
без mitm
источник

AV

Aleksey Volkov in pro.jvm
Эд
Дамы и господа! Как злоумышленник может похитить токен на фронте, если бэк и фронт общаются через ssl?
XSS
источник

AV

Aleksey Volkov in pro.jvm
Если токен не кука
источник

AV

Aleksey Volkov in pro.jvm
А лежит где нить в local storage
источник

AV

Aleksey Volkov in pro.jvm
Если токен - кука с httpOnly, то сам токен нк похитят, а вот запросы могут поделать из браузера прям
источник

SS

Shamil Sabirov in pro.jvm
Aleksey Volkov
Если токен - кука с httpOnly, то сам токен нк похитят, а вот запросы могут поделать из браузера прям
httpOnly гарантирует что браузер куки не отдаст. а могут быть уязвимости на уровне SSL, но это опять же mitm
источник

N

Nick in pro.jvm
Эд
Дамы и господа! Как злоумышленник может похитить токен на фронте, если бэк и фронт общаются через ssl?
вам предотвратить или похитить?
источник

Э

Эд in pro.jvm
Nick
вам предотвратить или похитить?
1
источник

QH

Quantum Harmonizer in pro.jvm
0-based или 1-based?
источник

Э

Эд in pro.jvm
предотвратить
источник

QH

Quantum Harmonizer in pro.jvm
Я присоединяюсь к вопросу, на самом деле.
Хочется знать, так ли нужен SSL pinning, как считают банкиры.
источник

Э

Эд in pro.jvm
16:01
источник

Э

Эд in pro.jvm
источник

Э

Эд in pro.jvm
Можно везде так token claims получать?
источник

А

Артём Курилко... in pro.jvm
всем привет, неправильно написал выборку в спринг, не знаю как правильно
источник

А

Артём Курилко... in pro.jvm
@Query("select c.* from user where name = name")
User findUserByName(String name);
источник

A

Artjom Kalita in pro.jvm
в гугле первая ссылка - https://www.baeldung.com/spring-data-jpa-query
источник

А

Артём Курилко... in pro.jvm
спасибо
источник

ДК

Дима Красилов... in pro.jvm
Artjom Kalita
в гугле первая ссылка - https://www.baeldung.com/spring-data-jpa-query
Ну только ему в данном примере вообще не нужна эта аннотация
источник

ДК

Дима Красилов... in pro.jvm
Лучше бы в @javastart отправил
источник