Size: a a a

2020 March 28

V

Vlad in pro.js
Roman Usherenko
слушай, ну на той же странице есть внизу See also

учись читать документацию - это очень сильно пригодится
источник

V

Vlad in pro.js
Филипп Стрюков
Спасибо, прочитал
.
источник

RU

Roman Usherenko in pro.js
ну тут такое дело, что когда только начинаешь - все сложно и даже загуглить не получается)
источник

V

Vlad in pro.js
Roman Usherenko
ну тут такое дело, что когда только начинаешь - все сложно и даже загуглить не получается)
ну, это да
источник

V

Vlad in pro.js
+ надо знать как правильно задавать вопросы гуглу
источник

V

Vlad in pro.js
это целая наука
источник

DE

Denis Efremov in pro.js
Vlad
это целая наука
Массы считают иначе. Чат с таким названием не стрельнул))
источник

DE

Denis Efremov in pro.js
How to Google?
источник

О

Олег in pro.js
/start@cris_highlight_bot
источник

DE

Denis Efremov in pro.js
/start@cris_highlight_bot
источник

S

Syntax Highlight Bot in pro.js
Denis Efremov
/start@cris_highlight_bot
источник

t

th.witness in pro.js
/start@fuck-the-system
источник

S

Syntax Highlight Bot in pro.js
th.witness
/start@fuck-the-system
источник

О

Олег in pro.js
Вопрос, отправляем на бек с фронта такие данные js=[<script>alert(1)</script>] это отправялется как текст, и возвращается с бека как текст + обрамляется в <code>, каковы шансы исполнить код ?
источник

О

Олег in pro.js
так же с тегами html, php например
источник

О

Олег in pro.js
Есть ли тут уязвимость ?
источник

DE

Denis Efremov in pro.js
А на беке выполняется?
источник

О

Олег in pro.js
Нет, все сохраняется как текст
источник

О

Олег in pro.js
сейчас бек тримает эти теги
источник

О

Олег in pro.js
html=[<span>test</span>] если ему вот это ща отправить, вернет test просто
источник