Size: a a a

2020 December 11

АГ

Алексей Гевондян... in PHP
но я не натыкался на такое, впрочем и не хранил json, в котором есть строки, которые тоже json)
источник

АГ

Алексей Гевондян... in PHP
обычно простые поля, текст в основном, хранится.. для всяких полнотекстовых поисков
источник
2020 December 12

DP

Dmitri Ponomarjov in PHP
Наконец-то работа мечты, не то что этот код писать.
источник

A

Alexcc in PHP
Dmitri Ponomarjov
Наконец-то работа мечты, не то что этот код писать.
0,0000001 за 1 просмотр еще и бабла сдерут как страховку
источник

A

Alexcc in PHP
условия шикарные
источник

АГ

Алексей Гевондян... in PHP
рукапча тоже есть, можно заработать)
источник

АГ

Алексей Гевондян... in PHP
рублей 10 в день сможешь сделать, если терпения хватит)
источник

ДК

Дмитрий Кожанов... in PHP
Dmitri Ponomarjov
Наконец-то работа мечты, не то что этот код писать.
Ну теперь человек получается всему чату задолжал. Сообщение реклама- все посмотрели
источник

k

knopkod4v in PHP
Пользователь загружает в систему картинку с приватными данными (например паспорт).
С фронтенда загружается картинка, получается её uuid.
Делается запрос с uuid картинки на создание какого-нибудь ресурса, на просмотр которого у него (пользователя) будут права.
Проблема  в том, что если другой пользователь угадает uuid уже существующей картинки и создаст свой ресурс с её (картинки) uuid - он сможет просматривать эту картинку.
Как можно решить эту проблему?

Мне в голову пришло только шифровать идентификаторы. Но никто так не делает вроде, поэтому я сомневаюсь
источник

ПС

Павел Савченко... in PHP
knopkod4v
Пользователь загружает в систему картинку с приватными данными (например паспорт).
С фронтенда загружается картинка, получается её uuid.
Делается запрос с uuid картинки на создание какого-нибудь ресурса, на просмотр которого у него (пользователя) будут права.
Проблема  в том, что если другой пользователь угадает uuid уже существующей картинки и создаст свой ресурс с её (картинки) uuid - он сможет просматривать эту картинку.
Как можно решить эту проблему?

Мне в голову пришло только шифровать идентификаторы. Но никто так не делает вроде, поэтому я сомневаюсь
Сделай хранение связи картинка пользователь и при просмотре картинки проверяй, принадлежит ли картинка текущему пользователю или нет
источник

k

knopkod4v in PHP
Павел Савченко
Сделай хранение связи картинка пользователь и при просмотре картинки проверяй, принадлежит ли картинка текущему пользователю или нет
не хотелось бы завязывать картинки на пользователей. Хотелось бы чтобы всякие другие штуки хранили в себе идентификаторы картинок.
В системе может быть много разных картинок, всякие там аватары пользователей, документы и т.п.
источник

VC

Vladimir Chernyshev in PHP
knopkod4v
Пользователь загружает в систему картинку с приватными данными (например паспорт).
С фронтенда загружается картинка, получается её uuid.
Делается запрос с uuid картинки на создание какого-нибудь ресурса, на просмотр которого у него (пользователя) будут права.
Проблема  в том, что если другой пользователь угадает uuid уже существующей картинки и создаст свой ресурс с её (картинки) uuid - он сможет просматривать эту картинку.
Как можно решить эту проблему?

Мне в голову пришло только шифровать идентификаторы. Но никто так не делает вроде, поэтому я сомневаюсь
использовать https://www.php.net/manual/en/function.random-int.php или https://www.php.net/manual/en/function.random-int.php если нужно минимизировать вероятность угадывания
источник

А

Артём in PHP
Vladimir Chernyshev
использовать https://www.php.net/manual/en/function.random-int.php или https://www.php.net/manual/en/function.random-int.php если нужно минимизировать вероятность угадывания
Да uuid тоже попробуй угадай...
источник

VC

Vladimir Chernyshev in PHP
Артём
Да uuid тоже попробуй угадай...
Из спеки: Do not assume that UUIDs are hard to guess; they should not be used as security capabilities (identifiers whose mere possession grants access), for example. A predictable random number source will exacerbate the situation.
источник

А

Артём in PHP
Vladimir Chernyshev
Из спеки: Do not assume that UUIDs are hard to guess; they should not be used as security capabilities (identifiers whose mere possession grants access), for example. A predictable random number source will exacerbate the situation.
В данном случае это будет тупой перебор
источник

А

Артём in PHP
Что инты перебирать, что uuid, который много длиннее
источник

VC

Vladimir Chernyshev in PHP
Какие-нибудь time-based атаки возможны
источник

А

Артём in PHP
Vladimir Chernyshev
Какие-нибудь time-based атаки возможны
А это уже не проблема uuid
источник

VC

Vladimir Chernyshev in PHP
Артём
А это уже не проблема uuid
это свойство UUID, а не проблема.
источник

А

Артём in PHP
Надо юзать сравнение, не чувствительное к таким атакам. Надо ограничивать число запросов.И иные общие принципы
источник