Size: a a a

Node.js — русскоговорящее сообщество

2020 May 27

ФХ

Филадельфия Хачатуря... in Node.js — русскоговорящее сообщество
Алексей Попов
так он уже авторизовался
Ну значит меняй секретный ключ раз все так серьезно. Ничего страшного, перезалогинятся все, но напакастить не сможет
источник

АП

Алексей Попов... in Node.js — русскоговорящее сообщество
отличная забота о пользователях 👍
источник

ФХ

Филадельфия Хачатуря... in Node.js — русскоговорящее сообщество
У тебя сотрудники так часто увольняются? Уж лучше так, чем заторможенный сайт из-за ненужных приблуд
источник

KG

Kool Guy in Node.js — русскоговорящее сообщество
Филадельфия Хачатурян
У тебя сотрудники так часто увольняются? Уж лучше так, чем заторможенный сайт из-за ненужных приблуд
ну хз. что здесь ненужное?
источник

М

Максим in Node.js — русскоговорящее сообщество
Vanya Leyn
или ты вообще хочешь юзера удалять?
Уволить посмертно 😂
источник

M

Mikhail in Node.js — русскоговорящее сообщество
Я решил свою проблему
источник

l

looney756 in Node.js — русскоговорящее сообщество
Всем привет
источник

CM

Chingiz Mamiyev in Node.js — русскоговорящее сообщество
looney756
Всем привет
источник

l

looney756 in Node.js — русскоговорящее сообщество
У кого был опыт работы с unitpay?
источник

SR

Sergey Ryzhkov in Node.js — русскоговорящее сообщество
looney756
У кого был опыт работы с unitpay?
источник

М

Максим in Node.js — русскоговорящее сообщество
Алексей Попов
Ты же эту информацию будешь где-то хранить? Фингерпринт, ip etc
Значит надо будет в базу лезть при каждом запросе?
Так что делаешь с угоном фингерпринта?
источник

АП

Алексей Попов... in Node.js — русскоговорящее сообщество
Максим
Так что делаешь с угоном фингерпринта?
с угоном ноута/компа/телефона у пользователя?
ничего
источник

М

Максим in Node.js — русскоговорящее сообщество
Алексей Попов
с угоном ноута/компа/телефона у пользователя?
ничего
Э.. А я типа никак не посчитаю фпринт когда юзер зайдет на мой хакерский сайт? Фп угонять даже не нужно.
источник

АП

Алексей Попов... in Node.js — русскоговорящее сообщество
Максим
Э.. А я типа никак не посчитаю фпринт когда юзер зайдет на мой хакерский сайт? Фп угонять даже не нужно.
его нужно не угнать, а воспроизвести
в общем случае ты можешь даже не знать по каким данным он строится
воспроизвести - отдельная задача
и я не думаю что она будет очень лёгкой
источник

М

Максим in Node.js — русскоговорящее сообщество
Алексей Попов
его нужно не угнать, а воспроизвести
в общем случае ты можешь даже не знать по каким данным он строится
воспроизвести - отдельная задача
и я не думаю что она будет очень лёгкой
Да. Осталось найти твоего болтливого коллегу.
Всё решается. Вопрос в цене.
И вот к чему я веду — когда-то нужно остановиться с постройкой защит.
Поэтому говорить — жвт это фигня , не нужно. Кому-то и это подходит в его случае.
источник

АП

Алексей Попов... in Node.js — русскоговорящее сообщество
Максим
Да. Осталось найти твоего болтливого коллегу.
Всё решается. Вопрос в цене.
И вот к чему я веду — когда-то нужно остановиться с постройкой защит.
Поэтому говорить — жвт это фигня , не нужно. Кому-то и это подходит в его случае.
я такого и не говорил
у jwt есть кейсы, кажется, это постоянно здесь звучит

но я бы посмотрел как ты решаешь задачу воспроизведения фингерпринта
можешь тут порассуждать, как бы ты за неё взялся
источник

А

Алексей in Node.js — русскоговорящее сообщество
Алексей Попов
его нужно не угнать, а воспроизвести
в общем случае ты можешь даже не знать по каким данным он строится
воспроизвести - отдельная задача
и я не думаю что она будет очень лёгкой
не видел ничего сложного. В одной игрушке собирались данные по клиенту при входе. Просто тот же скрипт прогнал один раз с данными пользователя и получил хеш для отправки. Так бот и авторизовывался
источник

М

Максим in Node.js — русскоговорящее сообщество
Алексей Попов
я такого и не говорил
у jwt есть кейсы, кажется, это постоянно здесь звучит

но я бы посмотрел как ты решаешь задачу воспроизведения фингерпринта
можешь тут порассуждать, как бы ты за неё взялся
Я не знаком с библиотекой фпринт. Может ты другое используешь. Не знаю.
Выше написал — можно разведать у твоих коллег. Можно попробовать получить исходники. Безопасность комплексная. Может где-то что-то найдётся.
источник

А

Алексей in Node.js — русскоговорящее сообщество
посмотреть какие данные скрипт собирает может любой зашедший на форму логина
источник

АП

Алексей Попов... in Node.js — русскоговорящее сообщество
Максим
Я не знаком с библиотекой фпринт. Может ты другое используешь. Не знаю.
Выше написал — можно разведать у твоих коллег. Можно попробовать получить исходники. Безопасность комплексная. Может где-то что-то найдётся.
может
источник