Size: a a a

2018 January 10

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
https://github.com/floatdrop чувак из яндекса как ни в чем не бывало чот покоммитил даже сегодня вечером
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
в реакт чяте чуваки сранивали всякое говно, я поперосянил, но вроде никто не понял(
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
источник

ТК

Таймураз Кайтмазов in WebSec
Охуеть
Этим полифиллом так много кто пользуется
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
ну там вебпак его юзает
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
интересно сколько в вебпаке разных полифиллов промисов
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
у битбакетека беда с data layer
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
хероку не работает
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
у гитхаба не все картинки грузятся
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
пздц
источник

DZ

Dmitry Zakharov in WebSec
источник

DZ

Dmitry Zakharov in WebSec
вот это интересно)
источник

АО

Алексей Охрименко in WebSec
pinkie-promise используется всеми этими библиотеками
источник

DZ

Dmitry Zakharov in WebSec
да и смотрю как они проседали тоже) в то время как пинки просел
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
чот я такого не вижу
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
вижу рождество и выходные
источник

НС

Никита Сковорода in WebSec
Dmitry Zakharov
и защиту от xss
И не надейся
источник

НС

Никита Сковорода in WebSec
Dmitry Zakharov
но мне интересен какой вектор у xss в случае стораджа
Украсть содержимое стораджа и юзать его даже после того как xss закроют.
источник

НС

Никита Сковорода in WebSec
То есть если ты хранишь сессии (или их аналоги) в сторадже или в не-хттпонли куке, то тебе надо всех логаутить после исправления xss в обязательном порядке.
источник

НС

Никита Сковорода in WebSec
Ну и такие xss гораздо проще эксплойтить - юзер не спасётся от дальнейших действий даже если комп вырубит
источник