Size: a a a

var chat = new Chat();

2020 September 24

В

Ваня in var chat = new Chat();
Но если хоть где-то не учтёшь что-то - может быть утечка
источник

V

VD in var chat = new Chat();
Ваня
Ну вообще по идее если везде крутая валидация, используются всякие санитайзеры
санитайзеры где выполняются напомни?)
источник

V

VD in var chat = new Chat();
на клиенте, правильно
источник

В

Ваня in var chat = new Chat();
VD
на клиенте, правильно
На сервере вообще)
источник

V

VD in var chat = new Chat();
Ваня
На сервере вообще)
тогда от них толку нет
источник

V

VD in var chat = new Chat();
смотри
источник

V

VD in var chat = new Chat();
вот ты угнал куку
источник

V

VD in var chat = new Chat();
даже обфусцированную и зашифрованную
источник

V

VD in var chat = new Chat();
как сервер поймет что вот эта конкретная кука угнана?
источник

В

Ваня in var chat = new Chat();
сразу вопрос: как ты её угонишь если никак нельзя инжектить js и используется https ?
источник

V

VD in var chat = new Chat();
точнее не куку а токен, соре
источник

В

Ваня in var chat = new Chat();
то есть трафик не перехватишь, xss не выйдет применить (т.к написана валидация и санитайзеры используются)
источник

V

VD in var chat = new Chat();
Ваня
сразу вопрос: как ты её угонишь если никак нельзя инжектить js и используется https ?
почему нельзя инжектит жс?)
источник

В

Ваня in var chat = new Chat();
Ваня
то есть трафик не перехватишь, xss не выйдет применить (т.к написана валидация и санитайзеры используются)
.
источник

V

VD in var chat = new Chat();
Ваня
то есть трафик не перехватишь, xss не выйдет применить (т.к написана валидация и санитайзеры используются)
а ты это не контролируешь
источник

В

Ваня in var chat = new Chat();
в смысле?))
источник

В

Ваня in var chat = new Chat();
https - как раз для этого и придуман
источник

В

Ваня in var chat = new Chat();
а инжект js контролируется мощной валидацией и санитайзерами
источник

V

VD in var chat = new Chat();
и не можешь быть уверен что например у провайдера не стоит корневой сертификат и он просто берет и расшифровывает твой трафик
источник

V

VD in var chat = new Chat();
=)
источник