Size: a a a

NodeUA - JavaScript and Node.js in Ukraine

2017 September 15

A

Alexander in NodeUA - JavaScript and Node.js in Ukraine
Так что можно сослаться на то, что "неудачники нам не нужны"
источник

KN

Konstantin Nosov in NodeUA - JavaScript and Node.js in Ukraine
Для защиты от форм существет crsf токены
источник

KN

Konstantin Nosov in NodeUA - JavaScript and Node.js in Ukraine
Они делают спам ендпоинта бесполезным
источник

BT

Bogdan Tushevskyi in NodeUA - JavaScript and Node.js in Ukraine
которые создаются при сабмите формы?
источник

KN

Konstantin Nosov in NodeUA - JavaScript and Node.js in Ukraine
Нет, они отдаются вместе с формой сразу
источник

KN

Konstantin Nosov in NodeUA - JavaScript and Node.js in Ukraine
Без них форма не валидна
источник

BT

Bogdan Tushevskyi in NodeUA - JavaScript and Node.js in Ukraine
вот это звучит интересно
источник

KN

Konstantin Nosov in NodeUA - JavaScript and Node.js in Ukraine
Но у каждого экземпляра формы токен свой
источник

BT

Bogdan Tushevskyi in NodeUA - JavaScript and Node.js in Ukraine
а на сервере они в базе лежат?
источник

KN

Konstantin Nosov in NodeUA - JavaScript and Node.js in Ukraine
Зависит от реализации
источник

KN

Konstantin Nosov in NodeUA - JavaScript and Node.js in Ukraine
В базе не стоит - у формы есть експайр
источник

KN

Konstantin Nosov in NodeUA - JavaScript and Node.js in Ukraine
Лучше в редис
источник

A

Aleksandra in NodeUA - JavaScript and Node.js in Ukraine
ну crsf тоже можно достать, так что тоже такое
источник

A

Alexander in NodeUA - JavaScript and Node.js in Ukraine
ну crsf один в поле не воин
источник

🏡К

🏡 Назар Калитюк... in NodeUA - JavaScript and Node.js in Ukraine
Aleksandra
ну crsf тоже можно достать, так что тоже такое
на фронті все можна достать
источник

A

Aleksandra in NodeUA - JavaScript and Node.js in Ukraine
🏡 Назар Калитюк
на фронті все можна достать
вот именно. было бы желание - всё можно. и капчу тоже
источник

A

Alexander in NodeUA - JavaScript and Node.js in Ukraine
Для полноценной защиты crsf + captcha + request limit
источник

BT

Bogdan Tushevskyi in NodeUA - JavaScript and Node.js in Ukraine
в любом случае, становится уже труднее
источник

A

Alexander in NodeUA - JavaScript and Node.js in Ukraine
с одним crsf - всего лишь на 1 запрос больше, чем без него
источник

🏡К

🏡 Назар Калитюк... in NodeUA - JavaScript and Node.js in Ukraine
самий норм варіант блочить повторні запроси з одного джерела. Бо це зараз вам треба форма, інпут, а потім може треба буде по іншому, через якісь клієнти і тд. А реалізації різні є.
источник