Size: a a a

var chat = new Chat();

2020 September 24

В

Ваня in var chat = new Chat();
VD
Никаких локал/сешн стораджей
Можно поподробнее почему так ?
источник

VZ

Vitaliy Zayarniy in var chat = new Chat();
VD
Пускай человек основы для начала поймёт
Ну, мне на примере всегда более понятно, как и что и зачем
источник

В

Ваня in var chat = new Chat();
Типа чтобы нельзя было при инжекте вредоносного js переправить токены куда-то ?
источник

V

VD in var chat = new Chat();
Ваня
Можно поподробнее почему так ?
потому что это не безопасно
источник

V

VD in var chat = new Chat();
Ваня
Типа чтобы нельзя было при инжекте вредоносного js переправить токены куда-то ?
и это тоже
источник

В

Ваня in var chat = new Chat();
VD
потому что это не безопасно
Конкретнее можно?)
источник

В

Ваня in var chat = new Chat();
Я понимаю что не по фану
источник

V

VD in var chat = new Chat();
Ваня
Конкретнее можно?)
источник

В

Ваня in var chat = new Chat();
Ну по сути только то что я написал
источник

В

Ваня in var chat = new Chat();
Что при инжекте js их нельзя переправить
источник

V

VD in var chat = new Chat();
Ваня
Что при инжекте js их нельзя переправить
они такто вообще не видны из js
источник

V

VD in var chat = new Chat();
http only которые
источник

В

Ваня in var chat = new Chat();
Так в этом и прикол
источник

V

VD in var chat = new Chat();
ну вот
источник

В

Ваня in var chat = new Chat();
Что если xss успешная была , не выйдет вытянуть
источник

В

Ваня in var chat = new Chat();
Я думал ещё есть что-то
источник

V

VD in var chat = new Chat();
поэтому все действительно важные токены - в куки
источник

V

VD in var chat = new Chat();
лучше им поставить большой экспирейшн чем хранить в локалсторе
источник

В

Ваня in var chat = new Chat();
Ну вообще по идее если везде крутая валидация, используются всякие санитайзеры
источник

В

Ваня in var chat = new Chat();
То особых проблем не будет и при хранении в локалсторе
источник