
Aler
20.11.2016
12:50:09
брут - это другая защита

Aleksandr
20.11.2016
12:50:09
а json можешь отправить с того же postman

Aler
20.11.2016
12:50:59
мне надо защиту от кроcc-сайт запросов
чтобы нельзя было отправить форму изменения, например, информации о себе в профиле

Google

Aler
20.11.2016
12:51:25
через интеграцию айфрейма

Aleksandr
20.11.2016
12:51:32
брут - это другая защита
если у тебя есть токен, то для каждого запроса надо будет знать валидный токен, ну таймайт от брута это уже тоже потом

Aler
20.11.2016
12:51:48
если отправить ajax запрос, то куки будут неправильными
а если форму, то сайт решит, что все ок

Aleksandr
20.11.2016
12:52:12
куки переложи

Aler
20.11.2016
12:52:30
так а у хакера откуда куки?)

Aleksandr
20.11.2016
12:52:32
куки тырят даже чаще

Aler
20.11.2016
12:52:47
ну если спиздят куки, то токен уже и не поможет
запросишь с куками токен и отправишь, что хочешь
просто как я понимаю формы и картики открываются в контексте браузера пользователя
и им доступны куки
даже красть не надо
через url у меня точно не хакнешь, так как мутации ожидают форм-данные, а не урл энкод

Google

Aler
20.11.2016
12:54:42
а вот отправить форму можно

Aleksandr
20.11.2016
12:55:30
ммм...

Aler
20.11.2016
12:56:26
я вот это отправить не могу через форму
с запросом (поле query) проблем никаких
и бекенд принимает и говорит, что переменные переданны неверно
у меня форма как-то так отправляет

Aleksandr
20.11.2016
12:59:41
то есть у тебя на серве ждёт json и тебе надо json отправить стандартными возможностями html формы, это невозможно - только если JS
но тут есть уже что браузер заблочит крос доменность
и тут только через iFrame если делать тем же JS обращаться к твоей форме
или я что-то не догоняю...

Aler
20.11.2016
13:16:45
https://systemoverlord.com/2016/08/24/posting-json-with-an-html-form.html
нашел интересную статью на тему
бля!
реально пашет

Aleksandr
20.11.2016
13:21:13

Aler
20.11.2016
13:21:49
точно пашет, взломал свой сайт
TRUE HACKER

Aleksandr
20.11.2016
13:21:59

Google

Aler
20.11.2016
13:22:12
с кодпена поменял

marabu
20.11.2016
13:23:58
а что на беке у тебя?

Aler
20.11.2016
13:24:15
да разницы особо нету, но asp

marabu
20.11.2016
13:24:56
он разве не генерит csrf токены? и не проверяет их?

Aler
20.11.2016
13:25:11
генерирует конечно, для своих форм
а у меня апи же
я ж говорю нету разницы, у меня запрос не в асп идет, а в graphql
а там проверки нету

marabu
20.11.2016
13:27:24
http://stackoverflow.com/questions/32618424/where-do-you-put-the-csrf-token-in-relay-graphql

Aler
20.11.2016
13:27:45
да, я в курсе)
нашел уже

Aler
20.11.2016
13:28:52
но мне их генерировать еще нужно

marabu
20.11.2016
13:29:42
ну вьюху у тебя asp генерит?

Aler
20.11.2016
13:29:51
нет
асп у меня только контент хранит

Eugene
20.11.2016
13:50:17
restfull api :)
Блин, вы меня заинтересовали этой темой :C

Aler
20.11.2016
13:57:59
ну у меня не рестфул
но это не суть

Google

Eugene
20.11.2016
14:01:26
https://www.npmjs.com/package/redux-csrf
хех, может что-то типа такого заюзать?: )

Roman
20.11.2016
14:04:57
Кошка заходит в кафе, заказывает кофе и пирожное. Официант стоит с открытым ртом. Кошка:
– Что?
– Эээ… вы кошка!
– Да.
– Вы разговариваете!
– Какая новость. Вы принесете мой заказ или нет?
– Ооо, простите, пожалуйста, конечно, принесу. Я просто никогда раньше не видел...
– А я тут раньше и не бывала. Я ищу работу, была на собеседовании, решила вот выпить кофе.
Официант возвращается с заказом, видит кошку, строчащую что-то на клавиатуре ноутбука.
– Ваш кофе. Эээ… я тут подумал… Вы ведь ищете работу, да? Просто мой дядя — директор цирка, и он с удовольствием взял бы вас на отличную зарплату!
– Цирк? – говорит кошка. – Это где арена, купол, оркестр?
– Да!
– Клоуны, акробаты, слоны?
– Да!
– Сахарная вата, попкорн, леденцы на палочке?
– Да-да-да!
– Звучит заманчиво! А на хрена им программист?

Ilya
20.11.2016
14:05:52
Найс рофл

Aler
20.11.2016
14:06:07
Кошка заходит в кафе, заказывает кофе и пирожное. Официант стоит с открытым ртом. Кошка:
– Что?
– Эээ… вы кошка!
– Да.
– Вы разговариваете!
– Какая новость. Вы принесете мой заказ или нет?
– Ооо, простите, пожалуйста, конечно, принесу. Я просто никогда раньше не видел...
– А я тут раньше и не бывала. Я ищу работу, была на собеседовании, решила вот выпить кофе.
Официант возвращается с заказом, видит кошку, строчащую что-то на клавиатуре ноутбука.
– Ваш кофе. Эээ… я тут подумал… Вы ведь ищете работу, да? Просто мой дядя — директор цирка, и он с удовольствием взял бы вас на отличную зарплату!
– Цирк? – говорит кошка. – Это где арена, купол, оркестр?
– Да!
– Клоуны, акробаты, слоны?
– Да!
– Сахарная вата, попкорн, леденцы на палочке?
– Да-да-да!
– Звучит заманчиво! А на хрена им программист?
бля)
в голос просто

Roman
20.11.2016
14:06:22
?

Михаил
20.11.2016
14:13:05
лол

Святая Алербарда
20.11.2016
14:15:41
@Derik117 начал бой на Алербардах c удара на целых 252 Гелиончиков! Кидайте алербарды в течение трех минут в @alerbarda_bobot, и получивший больше Гелиончиков победит! Да прибудет с вами Алер.

Admin
ERROR: S client not available

Святая Алербарда
20.11.2016
14:18:41
@b_ape победил в боях на Алербардах c 883 Гелиончиками! Результаты:
@b_ape: 883
@babrums: 526
@Perkovec: 494
@Derik117: 252
@marabus: 130
@wsmichel: 100
Всего было выбито 2385 Гелиончиков.

Anastasia
20.11.2016
14:34:31

Dmitry
20.11.2016
14:35:02
это что ты делаешь в таких группах?)

Anastasia
20.11.2016
14:35:15
В CreativeRussia?)

Dmitry
20.11.2016
14:35:38
я только вижу "Спонсоры Содержанки Любовники Эскорт" :)

Anastasia
20.11.2016
14:36:06
Ищу инвестиции для стартапа, что же еще!

Dmitry
20.11.2016
14:36:27
но баба молодец, идею не палит
сразу видно, у никиты читала статьи

K?
20.11.2016
14:45:09
Интересненько

Ilya
20.11.2016
14:46:40

Google

Aleksandr
20.11.2016
14:47:17

Ilya
20.11.2016
14:47:34
Я же еврей

K?
20.11.2016
14:47:47
Ещё и еврей, хм

darkwoolf
20.11.2016
14:49:43
http://pastebin.com/Jmn3UKQ6
и если да, то как понимать этот вопрос Переделать функцию freeze из лекции, чтобы в декорированную функцию передавался не последний параметр, а первый. Пример ожидаемого результата выполнения кода переделанного декоратора
кто может немного помочь?
может кто знает JS
дратути

Aleksandr
20.11.2016
14:53:19
https://jsfiddle.net/yd05afre/
а теперь
так какой "Пример ожидаемого результата выполнения кода переделанного декоратора"
?

AxiS
20.11.2016
14:54:49

darkwoolf
20.11.2016
14:54:53
var frozenFunc = freeze(1000, fncToDelay);
frozenFunc('1');
frozenFunc('2');
frozenFunc('3');
frozenFunc('4');
frozenFunc('5');
frozenFunc('6');
frozenFunc('7');
frozenFunc('8');
frozenFunc('9');
// After 1 second in console must be 'Delayed run : 1'
та пастбин норм вроде

Aleksandr
20.11.2016
14:55:49