Size: a a a

2018 May 31

NK

ID:72036040 in WebSec
Таймураз Кайтмазов
Просто мысли здравые, но если показать, что ты пришел к этому вместе с кем-то таким же или не менее умным, то инфа становится весомее
Недавно смотрел доклад одного матерого мужика в мире Java. Вообще ничего интересного и нового не узнал =(
источник

NK

ID:72036040 in WebSec
Хотя книг, считай, не читал. Просто долгие годы на хабре 🤷‍♂️ (особенно комментарии к статьям)
источник

ТК

Таймураз Кайтмазов in WebSec
ID:72036040
Недавно смотрел доклад одного матерого мужика в мире Java. Вообще ничего интересного и нового не узнал =(
Ну он наверняка затирал про что-то из мира джавы, что остальным интересно не будет
источник

ТК

Таймураз Кайтмазов in WebSec
Я тоже не читал книг
источник

NK

ID:72036040 in WebSec
Таймураз Кайтмазов
Ну он наверняка затирал про что-то из мира джавы, что остальным интересно не будет
Про ООП и архитектуру
источник

ТК

Таймураз Кайтмазов in WebSec
ID:72036040
Про ООП и архитектуру
Пиши пропало
Джава деревянная
источник

ТК

Таймураз Кайтмазов in WebSec
Когда кто-то рассказывает про что-то декларативное- почти всегда полезно
источник

ТК

Таймураз Кайтмазов in WebSec
@artalar твой последний доклад, например)
источник

NK

ID:72036040 in WebSec
Таймураз Кайтмазов
@artalar твой последний доклад, например)
Спасибо)
источник

NK

ID:72036040 in WebSec
Таймураз Кайтмазов
Когда кто-то рассказывает про что-то декларативное- почти всегда полезно
Но мысль я не уловил 🤔
источник

ТК

Таймураз Кайтмазов in WebSec
SC декларативны
источник

NK

ID:72036040 in WebSec
А, ну да
источник
2018 June 01

NK

ID:72036040 in WebSec
Коллеги, а сторонний скрипт как-то может прочитать мои запросы?

Ну банальное
window.fetch = ...


Да?
источник

UT

Unexpected Token in WebSec
да
источник

NK

ID:72036040 in WebSec
И защиты нет? 🤔
источник

NK

ID:72036040 in WebSec
Довольно смешно. Любой скрипт можно полностью хакнуть весь энвайромент. Я только сейчас это всецело понял
источник

NK

ID:72036040 in WebSec
источник

UT

Unexpected Token in WebSec
const _nativeXHR = XMLHttpRequest;
XMLHttpRequest  = function () {
 let xhr = new _nativeXHR();
 xhr.addEventListener('readystatechange', function () {
     // здесь код, делай что хочешь
 })
 return xhr;
}
источник

UT

Unexpected Token in WebSec
ID:72036040
И защиты нет? 🤔
Можно намострячить что-ибудь громоздкое
источник

NK

ID:72036040 in WebSec
Unexpected Token
const _nativeXHR = XMLHttpRequest;
XMLHttpRequest  = function () {
 let xhr = new _nativeXHR();
 xhr.addEventListener('readystatechange', function () {
     // здесь код, делай что хочешь
 })
 return xhr;
}
ну это хак
источник