Size: a a a

2020 August 31

ΑZ

Αλεχ Zhukovsky in rust_offtopic
Bogdan
Фронт должен санитайзером проганять строки)
ага, теперь если хоть где-то забыл проверить в 1 месте то у тебя все юзеры получат ушат дерьма
источник

AV

Andrey Vlasov in rust_offtopic
Vetro
Внатуре
Главное не забыть, что в бд хэш хранится
источник

Z

Zver in rust_offtopic
Bogdan
Фронт должен санитайзером проганять строки)
А бэк должен на невенные данные возвращать ошибку, какой юзернейм с тегами.
источник

ΑZ

Αλεχ Zhukovsky in rust_offtopic
про то что можно просто забивать БД мусоромя молчу
источник

B

Bogdan in rust_offtopic
валидация должнан а сервер дублировать то что делает фронт
источник

B

Bogdan in rust_offtopic
даже есть такое правило "Надо тритить инпут от фронтендера какбудто бы он твой злейший враг"
источник

V

Vetro in rust_offtopic
Нет, фронт должен рисовать то, что приходит с бэка
источник

B

Bogdan in rust_offtopic
ибо таки ктото может и курл поюзать
источник

B

Bogdan in rust_offtopic
это безусловно
источник

V

Vetro in rust_offtopic
Именно поэтому разделение вообще и есть
источник

AV

Andrey Vlasov in rust_offtopic
Bogdan
валидация должнан а сервер дублировать то что делает фронт
Ну вот, получается что сервер тупой, о чём и говорят
источник

B

Bogdan in rust_offtopic
а вот по поводу санитизации HTML это такое


есть куча валидных кейсов хранения хтмл в базе
источник

B

Bogdan in rust_offtopic
и мне кажется юредом в БД харнить вместо <b>
источник

B

Bogdan in rust_offtopic
ибо не читабельно как минимум
источник

p

polunin.ai in rust_offtopic
Bogdan
а вот по поводу санитизации HTML это такое


есть куча валидных кейсов хранения хтмл в базе
Здесь это может привести к инъекциям)
источник

B

Bogdan in rust_offtopic
вот в месте отрисовки это должно обраатываться
источник

Z

Zver in rust_offtopic
Bogdan
а вот по поводу санитизации HTML это такое


есть куча валидных кейсов хранения хтмл в базе
Но не для userName же.
источник

B

Bogdan in rust_offtopic
в старый времена место отрисовки было на бэке в шаблонах
источник

B

Bogdan in rust_offtopic
сейчас это фремворк
источник

AV

Andrey Vlasov in rust_offtopic
Bogdan
а вот по поводу санитизации HTML это такое


есть куча валидных кейсов хранения хтмл в базе
Наверное, в таких кейсах ограниченное количество полей для хтмл выделяют, да ещё и сабсет, скорее всего
источник