Size: a a a

Spring Framework and more

2019 December 04

AA

Alexey Astashenko in Spring Framework and more
Ну так вроде логично, да) с ajax конечно не прокатит. Там токен не делают одноразовым
источник

DT

Dmitry Tiutiunnik in Spring Framework and more
Human
httpOnly это против XSS атак
Это не совсем от xss
источник

DT

Dmitry Tiutiunnik in Spring Framework and more
Точнее, не только от xss
источник

H

Human in Spring Framework and more
To help mitigate cross-site scripting (XSS) attacks, HttpOnly cookies are inaccessible to JavaScript's Document.cookie API; they are only sent to the server.
источник

H

Human in Spring Framework and more
Dmitry Tiutiunnik
Точнее, не только от xss
А для чего еще?
источник

DT

Dmitry Tiutiunnik in Spring Framework and more
От подделки запросов
источник

AA

Alexey Astashenko in Spring Framework and more
Dmitry Tiutiunnik
От подделки запросов
Csrf имеете ввиду? Так в случае с ajax запросами может помочь httpOnly или нет?
источник

DT

Dmitry Tiutiunnik in Spring Framework and more
Alexey Astashenko
Csrf имеете ввиду? Так в случае с ajax запросами может помочь httpOnly или нет?
Может, я нашел два способа, через сабмит хиден полем передавать, предварительно достав из куки и просто гонять через хедеры, это работает только через http only=false(на сколько я понял).  Возможно есть какие-то ещё способы, но мне о них неизвестно.
источник

AA

Alexey Astashenko in Spring Framework and more
Dmitry Tiutiunnik
Может, я нашел два способа, через сабмит хиден полем передавать, предварительно достав из куки и просто гонять через хедеры, это работает только через http only=false(на сколько я понял).  Возможно есть какие-то ещё способы, но мне о них неизвестно.
Но достаете то вы из куки джаваскриптом. А до этой куки он не доберется если она httpOnly
источник

DT

Dmitry Tiutiunnik in Spring Framework and more
Все верно, в этом то и загвоздка.
источник

DT

Dmitry Tiutiunnik in Spring Framework and more
Если ставить httpOnly то все запросы будут 403
источник
2019 December 05

R

Responsibility in Spring Framework and more
Зачем прописывать все методы в Repository если можно оставить ее пустой и  просто прописать все необходимые методы  в Service?? Пытался найти ответ, но увы есть только объяснение паттернов.
источник

R

Roman in Spring Framework and more
Доброе утро. Сталкнулся со следущей ситуацией. Сохраняю картинку в приложении, она сохраняется в resources/static/images. С помощью thymeleaf вывожу картинку на странице (  @{'image/' + ${image}} )  Но картинка отображается только после перезагрузки приложения. Можете подсказать в какую сторону читать, что бы исправить это? Возможно нужно в другое место сохранять, не в static, но тогда немного не понимаю как в такм случае указывать полный адрес.
источник

TS

Timur Shaidullin in Spring Framework and more
GamerX
Кто в курсе. Hibernate может в кастомную сортировку? типа
SELECT *
FROM ErrorsList
ORDER BY CASE level
        WHEN 'Полный пиздец'         THEN 1
        WHEN 'Жопа' THEN 2
        ELSE                   3
        END;
Зачем использовать JPQL, HQL и прочие обёртки над SQL?
источник

G

GamerX in Spring Framework and more
Timur Shaidullin
Зачем использовать JPQL, HQL и прочие обёртки над SQL?
Зачем использовать java, C++ и прочие обёртки над машинными командами?
источник

TS

Timur Shaidullin in Spring Framework and more
Ожидаемо
источник

АС

Андрей Силютин in Spring Framework and more
Timur Shaidullin
Зачем использовать JPQL, HQL и прочие обёртки над SQL?
это абстракции более высокого уровня (со всеми вытекающими)
источник

TS

Timur Shaidullin in Spring Framework and more
Не холивара ради.
источник

G

GamerX in Spring Framework and more
Ну так, каков посыл таков отсыл. У меня тут тысячи вариаций запросов.
источник

G

GamerX in Spring Framework and more
Интерпрайз проект, а не домашняя поделка.
источник