Size: a a a

2020 August 24

ИА

Ильяс Ахметов... in PHP DevConf
2. Формирую хмл, со всеми параметрами, дата, название и прочее
источник

ИА

Ильяс Ахметов... in PHP DevConf
3. вызываю функцию signXml
источник

ИА

Ильяс Ахметов... in PHP DevConf
из библиотеки, которую  они скинули. Тут нсалайер делает чтото, в этом не разобрался
источник

VK

Vadim Kravets in PHP DevConf
Ильяс Ахметов
3. вызываю функцию signXml
в js вызываешь signXml?
источник

ИА

Ильяс Ахметов... in PHP DevConf
если удачно, то сохраняю этот хмл в базу и меняю статус документа на "подпсаино"
источник

ИА

Ильяс Ахметов... in PHP DevConf
Vadim Kravets
в js вызываешь signXml?
да
источник

AD

Alexandr Dubickiy in PHP DevConf
То есть на бэке валидацию не делаешь?
источник

U

User in PHP DevConf
Alexandr Dubickiy
То есть на бэке валидацию не делаешь?
источник

ИА

Ильяс Ахметов... in PHP DevConf
Alexandr Dubickiy
То есть на бэке валидацию не делаешь?
проверку валидности эцп?
источник

U

User in PHP DevConf
Не забудь сущности вырубить в бэкенде, прочитай про XXE injection
источник

ИА

Ильяс Ахметов... in PHP DevConf
не делаю
источник

ИА

Ильяс Ахметов... in PHP DevConf
User
Не забудь сущности вырубить в бэкенде, прочитай про XXE injection
ок
источник

AD

Alexandr Dubickiy in PHP DevConf
Ильяс Ахметов
проверку валидности эцп?
В принципе проверку подписи
источник

ИА

Ильяс Ахметов... in PHP DevConf
Alexandr Dubickiy
В принципе проверку подписи
это все делает функция signXml, я так понимаю
источник

U

User in PHP DevConf
Ильяс Ахметов
не делаю
В работе с документами, да и вообще, доверие пользователю должно быть нулевым!
источник

AD

Alexandr Dubickiy in PHP DevConf
Ильяс Ахметов
это все делает функция signXml, я так понимаю
ну она на фронте. А фронту доверять нельзя
источник

VK

Vadim Kravets in PHP DevConf
Ильяс Ахметов
это все делает функция signXml, я так понимаю
нет, она только подписывает XML ключом
источник

VK

Vadim Kravets in PHP DevConf
а проверять даты и отозванность надо на бэке
источник

ИА

Ильяс Ахметов... in PHP DevConf
откуда вы все это знает? где получить документацию?
источник

ИА

Ильяс Ахметов... in PHP DevConf
я все интуитивно делаю
источник