Size: a a a

Angular - русскоговорящее сообщество

2019 November 04

AW

Alex Wells in Angular - русскоговорящее сообщество
в чем преиущество?
источник

И

Илья | 😶 in Angular - русскоговорящее сообщество
Alex Wells
это плюс, что ли?
вполне да
источник

AW

Alex Wells in Angular - русскоговорящее сообщество
Илья | 😶
вполне да
ну аргументируй
источник

AW

Alex Wells in Angular - русскоговорящее сообщество
"да" не принимается, тут у всех такие аргументы, как я вижу
источник

И

Илья | 😶 in Angular - русскоговорящее сообщество
Alex Wells
ну аргументируй
дядя, ты быкануть на меня пытаешься чи шо ?
тебе не должны в этом чате объяснять как это работает
источник

AK

Anton K. in Angular - русскоговорящее сообщество
Норм аргумент же, что не стащищь куку
источник

AW

Alex Wells in Angular - русскоговорящее сообщество
Anton K.
Норм аргумент же, что не стащищь куку
зато можешь сделать запрос с этой кукой
источник

AK

Anton K. in Angular - русскоговорящее сообщество
Соответственно меньше вероятность xss атак
источник

AW

Alex Wells in Angular - русскоговорящее сообщество
Anton K.
Соответственно меньше вероятность xss атак
при чем xss к кукам? Тут вообще кто-то понимает о чем говорит, или только TLDR статеек читаем?
источник

AW

Alex Wells in Angular - русскоговорящее сообщество
xss вообще к аутентификации отношения не имеет никакого, от слова совсем
источник

AK

Anton K. in Angular - русскоговорящее сообщество
Alex Wells
при чем xss к кукам? Тут вообще кто-то понимает о чем говорит, или только TLDR статеек читаем?
Ты че напряженный такой?
источник

IB

Igor Bodnar in Angular - русскоговорящее сообщество
Alex Wells
xss вообще к аутентификации отношения не имеет никакого, от слова совсем
У тебя токен лежит в лс. На сайте хсс ? Украл токен и сделал запрос от имени пользователя.
источник

AK

Anton K. in Angular - русскоговорящее сообщество
Про xss к кукам именно ты сказал. Я имел ввиду, что твой токен через js украсть можно
источник

AW

Alex Wells in Angular - русскоговорящее сообщество
Илья | 😶
дядя, ты быкануть на меня пытаешься чи шо ?
тебе не должны в этом чате объяснять как это работает
я тебе не дядя. Благо, я за экраном монитора, и твои неадекватные комментарии меня не пугают.

Как раз должен, если ты что-то заявляешь. Не можешь аргументировать - это не спор, а мой монолог с бревном.
источник

AW

Alex Wells in Angular - русскоговорящее сообщество
Anton K.
Ты че напряженный такой?
потому что общаюсь с толпой умников, которые начитались херни какой-то, а на реальные вопросы ответить не могут.
источник

AK

Anton K. in Angular - русскоговорящее сообщество
Alex Wells
потому что общаюсь с толпой умников, которые начитались херни какой-то, а на реальные вопросы ответить не могут.
Ответили уже тебе нормально
источник

AK

Anton K. in Angular - русскоговорящее сообщество
Что вероятносьь xss атак ниже
источник

AK

Anton K. in Angular - русскоговорящее сообщество
Ходи почитай, что такое xss
источник

IB

Igor Bodnar in Angular - русскоговорящее сообщество
Илья | 😶
как решил дилему с тем, чтобы понять залогинен юзер или нет ?
Кроме ххтпонли куки ставится обычная где просто написан срок протухание куки) но если ее украсть ничего сделать с аккаунтом пользователя нельзя
источник

AW

Alex Wells in Angular - русскоговорящее сообщество
Anton K.
Что вероятносьь xss атак ниже
вероятность угона токена ниже, а вероятность xss атак - абсолютно та же
источник