Size: a a a

2017 July 13

PM

Petr Myazin in 5minreact
если мой сайт подвержен xss, то ssl моих посетителей не спасёт
источник

AE

Anton Egorov in 5minreact
а ну это да
источник

PM

Petr Myazin in 5minreact
да, физический доступ к компьютеру хотел вторым вариантом предложить
источник

AE

Anton Egorov in 5minreact
ну, насколько я понимаю, от xss спасает эскейпинг пользовательского инпута
источник

PM

Petr Myazin in 5minreact
ещё раньше сессии угоняли когда они были видны в url, типа example.com/phpbb/index.php?topicid=123&PHPSESSID=ABCDS324234324 - несведущий пользователь копировал этот url и постил где-нибудь "посомотрите какой тред интересный...", а у него в url ID сессии явно!
источник

AE

Anton Egorov in 5minreact
и с учётом того, что все сейчас используют фреймворки, которые делают эскейпинг из коробки, довольно маловероятны случае xss в современных веб-приложениях
источник

AE

Anton Egorov in 5minreact
от физического доступа.. ну я не знаю, спасает только бдительность пользователя, разработчик всё равно не может предусмотреть все варианты
источник

AE

Anton Egorov in 5minreact
так что MITM атаки наиболее распространённые
источник

AE

Anton Egorov in 5minreact
и SSL решает здесь бóльшую часть проблем
источник

PM

Petr Myazin in 5minreact
вирусы Petya и WanaCry смотрят с ухмылкой на утверждение "MITM атаки наиболее распространённые"
источник

AE

Anton Egorov in 5minreact
ну нет, я имел в виду в рамках темы "а если украсть чужой токен"
источник

AE

Anton Egorov in 5minreact
:)
источник

DC

Dmitriy Chertkov in 5minreact
Однажды попадался заказчик, который просил через каждые 5 минут рефреш токен)
источник

K

Kosty Nikolaev in 5minreact
Dmitriy Chertkov
Однажды попадался заказчик, который просил через каждые 5 минут рефреш токен)
в таких случаях кстате redis отлично помогает, у него есть таймеры жизни ключа
источник

K

Kosty Nikolaev in 5minreact
Чертов react-router4, есть более толковые примеры по организации роутинга с проверкой доступа?
источник

🦉⁣

🦉 ⁣ in 5minreact
Kosty Nikolaev
Чертов react-router4, есть более толковые примеры по организации роутинга с проверкой доступа?
Rr3
источник

K

Kosty Nikolaev in 5minreact
ноу
источник
2017 July 14

PM

Petr Myazin in 5minreact
Новый выпукс подкаста про генератор статических сайтов Gatsby: http://5minreact.ru/25-gatsbyjs/
источник

PM

Petr Myazin in 5minreact
он же на YouTube: https://youtu.be/vvJGPOqfxu0
источник

ДК

Дмитрий Ковальчук in 5minreact
Всем привет от команды loftblog! Новый выпуск devshow - в том числе про ваш подкаст https://www.youtube.com/watch?v=MnIwWoecMZI
источник