Size: a a a

2020 May 22

V

Vladimir in phpGeeksJunior
не ну это бан
источник

ДК

Дмитрий Кожанов... in phpGeeksJunior
тим
У меня не пхп на бэке))
Пайтон?
источник

т

тим in phpGeeksJunior
Нода
источник

ДК

Дмитрий Кожанов... in phpGeeksJunior
тим
Нода
Там ещё больше фреймов
источник

ДК

Дмитрий Кожанов... in phpGeeksJunior
😂
источник

т

тим in phpGeeksJunior
Потому что надо бистро бистро и чтоб вчера готово
источник

V

Vladimir in phpGeeksJunior
тим
Потому что надо бистро бистро и чтоб вчера готово
Я бы взял симфу или прости господи yii2 если надо быстро
источник

V

Vladimir in phpGeeksJunior
или фласк
источник

т

тим in phpGeeksJunior
Всё, я допер как вытащить id из токена
источник

P

Pulsar in phpGeeksJunior
вопрос просто такой... неоднозначный, что ли.
просто IDOR уязвимость может проявляться с большим количеством признаков. это может быть как просто доступ к какой-то информации пользователя нечувствительной как метаданные так и выполнение действий от его имени или захват аккаунта.
тут скорее надо комплекс мер принимать, чем делать упор на одну авторизацию.
источник

V

Vladimir in phpGeeksJunior
Pulsar
вопрос просто такой... неоднозначный, что ли.
просто IDOR уязвимость может проявляться с большим количеством признаков. это может быть как просто доступ к какой-то информации пользователя нечувствительной как метаданные так и выполнение действий от его имени или захват аккаунта.
тут скорее надо комплекс мер принимать, чем делать упор на одну авторизацию.
авторизация закрывает ее не
источник

т

тим in phpGeeksJunior
Pulsar
вопрос просто такой... неоднозначный, что ли.
просто IDOR уязвимость может проявляться с большим количеством признаков. это может быть как просто доступ к какой-то информации пользователя нечувствительной как метаданные так и выполнение действий от его имени или захват аккаунта.
тут скорее надо комплекс мер принимать, чем делать упор на одну авторизацию.
Только если токен увести
источник

P

Pulsar in phpGeeksJunior
не обязательно
источник

т

тим in phpGeeksJunior
И то при переавторизации он станет невалидным
источник

𝓙

𝓙𝓵𝓮𝓬𝓽𝓮𝓻... in phpGeeksJunior
*недоджун в чате джунов вышел с чата*😅
Хотелось бы понимать все это☝🏼
источник

т

тим in phpGeeksJunior
Pulsar
не обязательно
А как по другому?
источник

P

Pulsar in phpGeeksJunior
как вариант
источник

P

Pulsar in phpGeeksJunior
утечка с апи
источник

P

Pulsar in phpGeeksJunior
источник

P

Pulsar in phpGeeksJunior
еще интересный вариант
источник