Size: a a a

2021 February 26

AP

Alexander Ponomarev in Svelte [svelt]
короче нужно меньше слушать хайпожоров на видосиках с ютюба и читать доки)
источник

М

Максим in Svelte [svelt]
источник

AP

Alexander Ponomarev in Svelte [svelt]
При использовании cookie sessions программист зачастую надеется на то, что предоставил фреймворк и оставляет как есть
источник

AP

Alexander Ponomarev in Svelte [svelt]
помоему это как раз большой плюс =)
источник

YK

Yury Khmarin in Svelte [svelt]
спасибо!
источник

AP

Alexander Ponomarev in Svelte [svelt]
от XSS очень сложно обезопаситься, если она есть то и из памяти угонят токен угонят. Собсна зачем что-то угонять если УЖЕ можно отправлять запросы от чужого имени и читать их и отсылать на свой сервачок
источник

AP

Alexander Ponomarev in Svelte [svelt]
там какая-то супер параноя описана =)
источник

М

Максим in Svelte [svelt]
И в конце концов тебя просто заддосят :))
источник

YK

Yury Khmarin in Svelte [svelt]
Максим
И в конце концов тебя просто заддосят :))
что jwt запросы на БД, что сессии обычные запросы на БД при первом открытии приложения)
источник

AP

Alexander Ponomarev in Svelte [svelt]
Yury Khmarin
что jwt запросы на БД, что сессии обычные запросы на БД при первом открытии приложения)
задосят тебя не токенами, а просто запросами никак не связанными с авторизацией вообще =)
источник

YK

Yury Khmarin in Svelte [svelt]
Alexander Ponomarev
задосят тебя не токенами, а просто запросами никак не связанными с авторизацией вообще =)
csrf?
источник

AP

Alexander Ponomarev in Svelte [svelt]
причем тут csrf
источник

YK

Yury Khmarin in Svelte [svelt]
Alexander Ponomarev
причем тут csrf
как защититься?)
источник

AP

Alexander Ponomarev in Svelte [svelt]
CSRF токеном и\или проверкой referrer
источник

YK

Yury Khmarin in Svelte [svelt]
Alexander Ponomarev
CSRF токеном и\или проверкой referrer
или капчей
источник

AP

Alexander Ponomarev in Svelte [svelt]
Yury Khmarin
или капчей
все написано тут https://cheatsheetseries.owasp.org/cheatsheets/Cross-Site_Request_Forgery_Prevention_Cheat_Sheet.html лучше источника не найдешь
источник

YK

Yury Khmarin in Svelte [svelt]
спасибо
источник

АН

Артём Никитин... in Svelte [svelt]
Марк Танащук
В Свелт 3.33 наконец добавили возможность на основе одной деструктуризированной в {#each} переменной создавать вторую =)
О! Спасибо за инфу. Прикольненько. https://svelte.dev/repl/e0b65a7bbf254a7285184ca8ea020d92?version=3.33.0
источник

МТ

Марк Танащук... in Svelte [svelt]
источник

МТ

Марк Танащук... in Svelte [svelt]
Неужто я выгляжу на 23?
источник