Size: a a a

Советский Angular

2021 February 06

C☭

Chadwick ☭ in Советский Angular
а если в цикле курлом пинговать раз в секунду то может и слечь
источник

НЧ

Никита Чеботов... in Советский Angular
Сервер надорвётся такой объем информации проверять. По факту этот запрос вообще недолжен был дойти до сервера
источник

SS

Stanislav Sokolov in Советский Angular
Chadwick ☭
а если в цикле курлом пинговать раз в секунду то может и слечь
лимит там есть
источник

MA

Maxim Afanasev in Советский Angular
Chadwick ☭
послал исходник вашей страницы index.html в поле имейла и пароля ) сервак потужился пару секунд но вернул 400ку с
Очевидно, тут есть возможность перебора емэйлов.
источник

C☭

Chadwick ☭ in Советский Angular
Stanislav Sokolov
Вопрос вы что-то взломали? или пока оцениваете риски?
форма регистрации не работает вроде
источник

НЧ

Никита Чеботов... in Советский Angular
ограничить длинну строки там где можно хотя бы
источник

C☭

Chadwick ☭ in Советский Angular
Maxim Afanasev
Очевидно, тут есть возможность перебора емэйлов.
это уже другая тематика ) но как факт да.. забыл указать ... что нельзя явно говорить юзеру что имейл существует уже или не найден.. легко брутфорсить..
источник

НЧ

Никита Чеботов... in Советский Angular
Chadwick ☭
это уже другая тематика ) но как факт да.. забыл указать ... что нельзя явно говорить юзеру что имейл существует уже или не найден.. легко брутфорсить..
лучше сообщить что регистрационные данные не верные
так фиг догадаешься какие именно
источник

НЧ

Никита Чеботов... in Советский Angular
но с другой стороны на стадии разработки можно пока так оставить, чтобы проще было проверять работу, отлаживать и всё такое
источник

НЧ

Никита Чеботов... in Советский Angular
Но на практике потом это далеко не все исправляют
источник

C☭

Chadwick ☭ in Советский Angular
Никита Чеботов
но с другой стороны на стадии разработки можно пока так оставить, чтобы проще было проверять работу, отлаживать и всё такое
не.. потом таких псевдо костылей насобирается куча .. и по продуктивности на такое просто забьют
источник

НЧ

Никита Чеботов... in Советский Angular
Chadwick ☭
не.. потом таких псевдо костылей насобирается куча .. и по продуктивности на такое просто забьют
вот и говорю что не все исправляютт)))
источник

C☭

Chadwick ☭ in Советский Angular
потому что когда выходять на продакшин все заняты новыми фичами .. а все остальное уже лоуПрио
источник

C☭

Chadwick ☭ in Советский Angular
Stanislav Sokolov
лимит там есть
регистрация на нормальном кейсе тоже не работает.. происходит перезагрузка страницы на последнем шаге и при логине пишет что не зареганный юзер... на почту ничего не прилетает
источник

SS

Stanislav Sokolov in Советский Angular
Но вот например взять регистрацию нового пользователя, когда человек пишет email проверяется же его уникальность, так что перебор тут можно тоже устроить?
источник

MA

Maxim Afanasev in Советский Angular
Stanislav Sokolov
Но вот например взять регистрацию нового пользователя, когда человек пишет email проверяется же его уникальность, так что перебор тут можно тоже устроить?
Капча частично решает эту проблему
источник

SS

Stanislav Sokolov in Советский Angular
версию сервера убрал 🙂
источник

C☭

Chadwick ☭ in Советский Angular
Stanislav Sokolov
версию сервера убрал 🙂
и с хелпера тоже
источник

C☭

Chadwick ☭ in Советский Angular
x-powered-by на примере expressJS
источник

SS

Stanislav Sokolov in Советский Angular
Хелпер как то пофигу 🙂 но можно покапаться
источник