Size: a a a

2020 August 23

AM

Alexander Makarov in Yii Framework 3
Сайд-канал на тему взлома ssl убивает.
источник

AM

Alexander Makarov in Yii Framework 3
Токен каждый раз в html разный (маска меняется).
источник

СП

Сергей Предводителев... in Yii Framework 3
Alexander Makarov
Токен каждый раз в html разный (маска меняется).
но смысл этих замен. Вот открыл я 10 страничек, 10 разных токенов, но все рабочие и пройдут же валидацию.
источник

AM

Alexander Makarov in Yii Framework 3
Могу позже дать развёрнутое описание.
источник

СП

Сергей Предводителев... in Yii Framework 3
Попробую пока в сайдканалатаке разобраться
источник

СП

Сергей Предводителев... in Yii Framework 3
Если я правильно понял, то при просмотре трафика атакующий сможет вычленить одинаковые куски и как-то использовать во вред, а маска получает каждый раз разное отправлять.
источник

AM

Alexander Makarov in Yii Framework 3
Да
источник

RM

Rustam Mamadaminov in Yii Framework 3
@samdark Пора разделить session и cookie?
источник

СП

Сергей Предводителев... in Yii Framework 3
yiisoft/widget пакет независимый, но в нём:
1) есть конфиги в папке config
2) зависит от yiisoft/di для WidgetFactoryProvider, который нужен только в yii.

Может быть вынести  WidgetFactoryProvider и конфиги в отдельный пакет yiisoft/yii-widget  и избавится от зависимости от yiisfoft/di?
источник

AM

Alexander Makarov in Yii Framework 3
Сергей Предводителев
yiisoft/widget пакет независимый, но в нём:
1) есть конфиги в папке config
2) зависит от yiisoft/di для WidgetFactoryProvider, который нужен только в yii.

Может быть вынести  WidgetFactoryProvider и конфиги в отдельный пакет yiisoft/yii-widget  и избавится от зависимости от yiisfoft/di?
Не, смысла особо нет. Там не поделить без потерь.
источник

AM

Alexander Makarov in Yii Framework 3
Rustam Mamadaminov
@samdark Пора разделить session и cookie?
Можно.
источник

СП

Сергей Предводителев... in Yii Framework 3
Alexander Makarov
Не, смысла особо нет. Там не поделить без потерь.
Почему, ведь yiisoft/di нужен только для провайдера.
источник

СП

Сергей Предводителев... in Yii Framework 3
Вообще это нормально в пакетах, которые позиционируются как независимые использовать конфиги и провайдеры для конкретной реализации контейнера (yiisoft/di) ?
источник

Д

Дмитрий in Yii Framework 3
Сергей Предводителев
yiisoft/widget пакет независимый, но в нём:
1) есть конфиги в папке config
2) зависит от yiisoft/di для WidgetFactoryProvider, который нужен только в yii.

Может быть вынести  WidgetFactoryProvider и конфиги в отдельный пакет yiisoft/yii-widget  и избавится от зависимости от yiisfoft/di?
Хорошая идея
источник

AM

Alexander Makarov in Yii Framework 3
Сергей Предводителев
Вообще это нормально в пакетах, которые позиционируются как независимые использовать конфиги и провайдеры для конкретной реализации контейнера (yiisoft/di) ?
Не очень
источник

СП

Сергей Предводителев... in Yii Framework 3
Alexander Makarov
Не очень
Давай тогда вынесем в yiisoft/yii-widget ?
источник

RM

Rustam Mamadaminov in Yii Framework 3
давай сделаем.
источник

СП

Сергей Предводителев... in Yii Framework 3
В yii гидратор будет свой?
источник
2020 August 24

AM

Alexander Makarov in Yii Framework 3
Сергей Предводителев
В yii гидратор будет свой?
Arman что-то думал на тему. Но я не знаю пока, для чего нам гидратор вообще...
источник

AM

Alexander Makarov in Yii Framework 3
Если наполнять Cycle-овые entity, то там свой есть.
источник