Size: a a a

var chat = new Chat();

2020 September 24

В

Ваня in var chat = new Chat();
не, а какая разница, если шифруется сам контент (ну мы про jwe говорим получается)
источник

В

Ваня in var chat = new Chat();
а не про jwt
источник

V

VD in var chat = new Chat();
там уже другие приколюхи
источник

В

Ваня in var chat = new Chat();
если ты именно его шифровать собрался
источник

В

Ваня in var chat = new Chat();
и как бы какая разница где зашифрованные данные
источник

В

Ваня in var chat = new Chat();
если ты никак не можешь его тупо переслать с помощью js
источник

В

Ваня in var chat = new Chat();
будет у меня в куке лежать строка типа
фвыафавфыаввфыаавыфвфыа, которая означает "login" :"test", ну утрированно

И такая же строка будет лежать в localstorage, что принципиально отличается при невозможности эксплуатации xss?
источник

В

Ваня in var chat = new Chat();
если где-то проеб в валидации, да, токен перешлется там куда-то и его можно юзать
источник

В

Ваня in var chat = new Chat();
но если нет - то разницы особой нету
источник

В

Ваня in var chat = new Chat();
а httponly - это просто невозможность достать значение куки на js
источник

V

VD in var chat = new Chat();
Ваня
будет у меня в куке лежать строка типа
фвыафавфыаввфыаавыфвфыа, которая означает "login" :"test", ну утрированно

И такая же строка будет лежать в localstorage, что принципиально отличается при невозможности эксплуатации xss?
если хсс принципиально невозможен то остаются всякие дырявые плагины в хроме и либы из нпм)
источник

V

VD in var chat = new Chat();
уже были случаи
источник

V

VD in var chat = new Chat();
так что лучше перебдеть
источник

V

VD in var chat = new Chat();
чем недобдеть
источник

В

Ваня in var chat = new Chat();
не, я не спорю что в куке безопаснее
источник

В

Ваня in var chat = new Chat();
но типа в принципе если у тебя не какой-то там супер-проект, а просто какой-то интернет-магазин с норм написанными средствами защиты - то как бы вот
источник

V

VD in var chat = new Chat();
Ваня
но типа в принципе если у тебя не какой-то там супер-проект, а просто какой-то интернет-магазин с норм написанными средствами защиты - то как бы вот
а, ну епт
источник

В

Ваня in var chat = new Chat();
да и в принципе можно fingerprint юзать , он уже вроде норм
источник

V

VD in var chat = new Chat();
тут спорить не собираюсь
источник

В

Ваня in var chat = new Chat();
это вообще делает угон jwt нецелесообразным
источник