Vlad
проще их делать совсем рандомными
Vlad
в 100 символов
Vlad
а сбрасывать при каждом логине
Vlad
ну и 2fa без смс
Anonymous
Это необходимое, но не достаточное условие
Anonymous
Надо исходить из тезиса, что любые меры защиты дают гарантию лишь на какой-то срок, так как уязвимости есть везде
Владимир
Двойная авторизация и списание суммы с карты
Vlad
Anonymous
никогда нельзя решить все проблемы безопасности. можно только сделать их очень дорогими
Anonymous
никогда нельзя написать неговнокод, можно только сделать его предсказуемым, покрыв тестами и написав на языке с безопасностью из коробки
Vlad
отпечатки кстати не безопасны если ты PEP
Владимир
Остаются куки которым пофигу на все ваше хеширование
Anton
А чо за тема с хэшами и квантовыми компьютерами? Есть ссылки почитать?
ill-ya
Anonymous
никого не уволили
ill-ya
никого не уволили
Конечно не приятно, самое главное не ясно, будет ли выявлены данные именно мои
ill-ya
Много данных в кэше, но какие
Anonymous
а нет какого-нибудь сервиса быстро проверить сайт?) ато с телефона неудобно работать с 22 меговым txt
Anonymous
порнхаба нет
Anonymous
не волнуйся
👁
http://www.doesitusecloudflare.com/
Anonymous
о, сенкс
Anonymous
да мы на работе юзаем клаудфлер
Anonymous
но мы не попали в список =)
Завтра
Ребят, а есть чат по эликсиру?
Сергей
кто-то работал с curl на ноде?
Mykola
именно curl? Можно ж клиент какой то взять
Сергей
вот по-этому и спрашиваю
Сергей
потому что не знаю что взять)
Сергей
нужно зайти на сайт, заполнить форму и отправить её
чем можно такое сделать?
Mykola
аааа. axious, superagent, request,
Mykola
+ cheerio (аналог jQuery в ноде) для манипуляций в DOM
Mykola
* axios
Mykola
можно вообще какой нить взять casper.js или fantom.js но я чет с ними не работал
Anonymous
Закопайте уже этот ваш фантом)
Mykola
о как, т.е. не я один его не люблю
Сергей
из тех вариантов что ты приедложил, какой бы ты выбрал?)))
Mykola
axios заглаза и на промисах
Mykola
можно с async|await подружить
Сергей
спасибо
буду разбираться
Anonymous
Многие сайты в гробу видали пользователей с курлом и без выполнения клиентских скриптов ты ничего им не отправишь
Anonymous
В самых запущенных случаях тебе даже форму для заполнения не отдадут
Anonymous
нет, в самых запущенных отвечают невалидным жысоном и 200 статусом
Anonymous
или просто 200 и ок
Anonymous
но это не запущенные, а чтобы усложнить жизнь
Сергей
весело
Anonymous
роботам
Mykola
Та все там ок, ни один парсер написал. Не нужно пугать.
Mykola
Даже закрытый контент можно спарсить
Anonymous
ну кагбе есть сайтики, а есть что-то, что не раздается просто так
Mykola
сферический конь в вакууме
Anonymous
и не всегда можно просто токен получить и прикинуться браузером легкой кровью
Mykola
Все от задачи зависит.
Mykola
ну и решение подстраивается
Mykola
ща можно гадать
Anonymous
всегда можно курлом все разрулить - факт
Anonymous
зависит
Mykola
ТС написал, нужно отправить форму
Mykola
возможно и на сайт не нужно заходить, а просто сформировать данные (форму) и просто один раз постом отправить.
Anonymous
возможно
Mykola
Все зависит, что за сайт и что там
Anonymous
все можно обойти
snatvb
дима, что с ником?
Anonymous
Соответственно, попытка заполнения формы перед которой сервер бы не получил эти данные ещё более предсказуем
Anonymous
Меня телеграм забанил, могу писать только в чаты где я админ
Anonymous
I know that feel bro
snatvb
эт я помню
snatvb
из-за ника?)
Завтра
Anonymous
более того, не знаю как сейчас, а раньше еще и в лс нельзя было писать тем, кого у тебя номера мобильного нет
Anonymous
и в саппорте не отвечали
Anonymous
Ага
Anonymous
Весело ппц
Anonymous
дуров верни стену
Anonymous
snatvb
лооол
Завтра
Правда глаза режет просто))