@borodutcher

Страница 1781 из 10003
Aler
20.11.2016
12:50:09
брут - это другая защита

Aleksandr
20.11.2016
12:50:09
а json можешь отправить с того же postman

Aler
20.11.2016
12:50:59
мне надо защиту от кроcc-сайт запросов

чтобы нельзя было отправить форму изменения, например, информации о себе в профиле

Google
Aler
20.11.2016
12:51:25
через интеграцию айфрейма

Aleksandr
20.11.2016
12:51:32
брут - это другая защита
если у тебя есть токен, то для каждого запроса надо будет знать валидный токен, ну таймайт от брута это уже тоже потом

Aler
20.11.2016
12:51:48
если отправить ajax запрос, то куки будут неправильными

а если форму, то сайт решит, что все ок

Aleksandr
20.11.2016
12:52:12
куки переложи

Aler
20.11.2016
12:52:30
так а у хакера откуда куки?)

Aleksandr
20.11.2016
12:52:32
куки тырят даже чаще

Aler
20.11.2016
12:52:47
ну если спиздят куки, то токен уже и не поможет

запросишь с куками токен и отправишь, что хочешь

просто как я понимаю формы и картики открываются в контексте браузера пользователя

и им доступны куки

даже красть не надо

через url у меня точно не хакнешь, так как мутации ожидают форм-данные, а не урл энкод

Google
Aler
20.11.2016
12:54:42
а вот отправить форму можно

Aleksandr
20.11.2016
12:55:30
ммм...

Aler
20.11.2016
12:56:26


я вот это отправить не могу через форму

с запросом (поле query) проблем никаких

и бекенд принимает и говорит, что переменные переданны неверно



у меня форма как-то так отправляет

Aleksandr
20.11.2016
12:59:41
то есть у тебя на серве ждёт json и тебе надо json отправить стандартными возможностями html формы, это невозможно - только если JS

но тут есть уже что браузер заблочит крос доменность

и тут только через iFrame если делать тем же JS обращаться к твоей форме

или я что-то не догоняю...

Aler
20.11.2016
13:16:45
https://systemoverlord.com/2016/08/24/posting-json-with-an-html-form.html

нашел интересную статью на тему

бля!

реально пашет

Aleksandr
20.11.2016
13:21:13
https://systemoverlord.com/2016/08/24/posting-json-with-an-html-form.html
прикольно, не знал о таком хаке

Aler
20.11.2016
13:21:49
точно пашет, взломал свой сайт

TRUE HACKER

Google
Aler
20.11.2016
13:22:12


с кодпена поменял

marabu
20.11.2016
13:23:58
а что на беке у тебя?

Aler
20.11.2016
13:24:15
да разницы особо нету, но asp

marabu
20.11.2016
13:24:56
он разве не генерит csrf токены? и не проверяет их?

Aler
20.11.2016
13:25:11
генерирует конечно, для своих форм

а у меня апи же

я ж говорю нету разницы, у меня запрос не в асп идет, а в graphql

а там проверки нету

marabu
20.11.2016
13:27:24
http://stackoverflow.com/questions/32618424/where-do-you-put-the-csrf-token-in-relay-graphql

Aler
20.11.2016
13:27:45
да, я в курсе)

нашел уже

Aler
20.11.2016
13:28:52
но мне их генерировать еще нужно

marabu
20.11.2016
13:29:42
ну вьюху у тебя asp генерит?

Aler
20.11.2016
13:29:51
нет

асп у меня только контент хранит

Eugene
20.11.2016
13:50:17
restfull api :)

Блин, вы меня заинтересовали этой темой :C

Aler
20.11.2016
13:57:59
ну у меня не рестфул

но это не суть

Google
Eugene
20.11.2016
14:01:26
https://www.npmjs.com/package/redux-csrf

хех, может что-то типа такого заюзать?: )

Roman
20.11.2016
14:04:57
Кошка заходит в кафе, заказывает кофе и пирожное. Официант стоит с открытым ртом. Кошка: – Что? – Эээ… вы кошка! – Да. – Вы разговариваете! – Какая новость. Вы принесете мой заказ или нет? – Ооо, простите, пожалуйста, конечно, принесу. Я просто никогда раньше не видел... – А я тут раньше и не бывала. Я ищу работу, была на собеседовании, решила вот выпить кофе. Официант возвращается с заказом, видит кошку, строчащую что-то на клавиатуре ноутбука. – Ваш кофе. Эээ… я тут подумал… Вы ведь ищете работу, да? Просто мой дядя — директор цирка, и он с удовольствием взял бы вас на отличную зарплату! – Цирк? – говорит кошка. – Это где арена, купол, оркестр? – Да! – Клоуны, акробаты, слоны? – Да! – Сахарная вата, попкорн, леденцы на палочке? – Да-да-да! – Звучит заманчиво! А на хрена им программист?

Ilya
20.11.2016
14:05:52
Найс рофл

Roman
20.11.2016
14:06:22
?

Михаил
20.11.2016
14:13:05
лол

Святая Алербарда
20.11.2016
14:15:41
@Derik117 начал бой на Алербардах c удара на целых 252 Гелиончиков! Кидайте алербарды в течение трех минут в @alerbarda_bobot, и получивший больше Гелиончиков победит! Да прибудет с вами Алер.

Admin
ERROR: S client not available

Святая Алербарда
20.11.2016
14:18:41
@b_ape победил в боях на Алербардах c 883 Гелиончиками! Результаты: @b_ape: 883 @babrums: 526 @Perkovec: 494 @Derik117: 252 @marabus: 130 @wsmichel: 100 Всего было выбито 2385 Гелиончиков.

Anastasia
20.11.2016
14:34:31


Dmitry
20.11.2016
14:35:02
это что ты делаешь в таких группах?)

Anastasia
20.11.2016
14:35:15
В CreativeRussia?)

Dmitry
20.11.2016
14:35:38
я только вижу "Спонсоры Содержанки Любовники Эскорт" :)

Anastasia
20.11.2016
14:36:06
Ищу инвестиции для стартапа, что же еще!

Dmitry
20.11.2016
14:36:27
но баба молодец, идею не палит

сразу видно, у никиты читала статьи

K?
20.11.2016
14:45:09
Интересненько

Ilya
20.11.2016
14:46:40
Интересненько
Тоже хочешь найти инвестора?

Google
Aleksandr
20.11.2016
14:47:17
Тоже хочешь найти инвестора?
а я так пологаю хочешь им стать?

Ilya
20.11.2016
14:47:34
а я так пологаю хочешь им стать?
Ни с кем своим миллионом не поделюсь

Я же еврей

K?
20.11.2016
14:47:47
Ещё и еврей, хм

darkwoolf
20.11.2016
14:49:43
http://pastebin.com/Jmn3UKQ6

и если да, то как понимать этот вопрос Переделать функцию freeze из лекции, чтобы в декорированную функцию передавался не последний параметр, а первый. Пример ожидаемого результата выполнения кода переделанного декоратора

кто может немного помочь?

может кто знает JS

дратути

Aleksandr
20.11.2016
14:53:19
https://jsfiddle.net/yd05afre/

а теперь

так какой "Пример ожидаемого результата выполнения кода переделанного декоратора"

?

AxiS
20.11.2016
14:54:49
код научись давать норм в начале
вот-вот. pastebin только для постинка украденых аккаунтов годится

darkwoolf
20.11.2016
14:54:53
var frozenFunc = freeze(1000, fncToDelay); frozenFunc('1'); frozenFunc('2'); frozenFunc('3'); frozenFunc('4'); frozenFunc('5'); frozenFunc('6'); frozenFunc('7'); frozenFunc('8'); frozenFunc('9'); // After 1 second in console must be 'Delayed run : 1'

та пастбин норм вроде

Страница 1781 из 10003