Size: a a a

2020 May 22

ДК

Дмитрий Кожанов... in phpGeeksJunior
тим
Короче иди в епам, оттуда можно релокейтнуться в омерику
В епам ещё надо попасть )))
источник

h🐴

h0rsie 🐴 in phpGeeksJunior
В спам :)
источник

ДК

Дмитрий Кожанов... in phpGeeksJunior
С таким же успехом можно и сразу найти работу зарубежом.
источник

т

тим in phpGeeksJunior
Дмитрий Кожанов
В епам ещё надо попасть )))
Через стажировку можно вроде как-то
источник

ДК

Дмитрий Кожанов... in phpGeeksJunior
h0rsie 🐴
В спам :)
Хотел в епам а попал в спам
источник

h🐴

h0rsie 🐴 in phpGeeksJunior
С долиной кстати щас тоже не понятно. Многие крупные компании думают про постоянную удаленку из-за вируса. Может кризис жилья жахнуть.
источник

h🐴

h0rsie 🐴 in phpGeeksJunior
Будет больно
источник

P

Pulsar in phpGeeksJunior
у кого норм с английским, можете глянуть мини курс от индийца по безопасному написанию кода на чистом php с защитой от sql inj, xss и csrf.
мне норм зашло
https://www.youtube.com/playlist?list=PLB_Wd4-5SGAbqNSb2aJwIcB8tNIpO50tY
источник

V

Vladimir in phpGeeksJunior
h0rsie 🐴
С долиной кстати щас тоже не понятно. Многие крупные компании думают про постоянную удаленку из-за вируса. Может кризис жилья жахнуть.
Кстати мб мне прокнет на удаленку в баксах
источник

V

Vladimir in phpGeeksJunior
Надо будет попробовать
источник

т

тим in phpGeeksJunior
Pulsar
у кого норм с английским, можете глянуть мини курс от индийца по безопасному написанию кода на чистом php с защитой от sql inj, xss и csrf.
мне норм зашло
https://www.youtube.com/playlist?list=PLB_Wd4-5SGAbqNSb2aJwIcB8tNIpO50tY
О слушай, ты же спец по безопасности, а как нормально и секурно запилить роли для пользователей с разными привилегиями? Накидывать имя юзера и токен в реквест звучит не очень
источник

P

Pulsar in phpGeeksJunior
я далеко не спец. джун который только недели две назад решил учится веб кодить.
источник

P

Pulsar in phpGeeksJunior
дай я подумаю пока над вопросом. т.к. все варианты которые придумал, автоматом придумал для них байпасс, чтоб идорнуть.
источник

ДК

Дмитрий Кожанов... in phpGeeksJunior
тим
О слушай, ты же спец по безопасности, а как нормально и секурно запилить роли для пользователей с разными привилегиями? Накидывать имя юзера и токен в реквест звучит не очень
Зачем имя?
источник

ДК

Дмитрий Кожанов... in phpGeeksJunior
тим
О слушай, ты же спец по безопасности, а как нормально и секурно запилить роли для пользователей с разными привилегиями? Накидывать имя юзера и токен в реквест звучит не очень
Токен уникален. По токену понимаешь че за юзер. Подгружаешь список его ролей. Сравниваешь.
источник

т

тим in phpGeeksJunior
Кстати чет не подумал в бд токен писать и по нему подгружать
источник

V

Vladimir in phpGeeksJunior
просто делаешь $tokenStorage->getUser()->getRoles()
источник

ДК

Дмитрий Кожанов... in phpGeeksJunior
тим
Кстати чет не подумал в бд токен писать и по нему подгружать
Все уже придумано. Стоит только заглянуть как это реализовано в фреймворках
источник

V

Vladimir in phpGeeksJunior
Дмитрий Кожанов
Все уже придумано. Стоит только заглянуть как это реализовано в фреймворках
Есть решение лучше. Можно взять фреймворк и доку от него
источник

т

тим in phpGeeksJunior
Vladimir
просто делаешь $tokenStorage->getUser()->getRoles()
У меня не пхп на бэке))
источник