@nodejs_ru

Страница 972 из 2748
Mr_Babrums.bin
09.07.2017
09:37:11
https://github.com/yagop/node-telegram-bot-api/tree/master/examples

или ты не про ботов?

Farrux
09.07.2017
09:38:17
только о них )

Сергей
09.07.2017
09:38:39
Google
Сергей
09.07.2017
09:39:14
только о них )
Возьми telegraf.js.org Самый лучший на данный момент. И описано классно

Mr_Babrums.bin
09.07.2017
09:40:13
название правда неудачное

Nikolay добряш
09.07.2017
09:41:30
гайз а к то нить на госте делал что нить?

как там отключить версии скриптов?

а то бесят и тупят

Sergey
09.07.2017
10:51:33
Я вот делаю мессенджер с e2ee, при первом сообщение юзеру, отправляю ему сгенерированный ключ, он хранится в localStorage.. Это вполне безопасно?=)

? гриб
09.07.2017
10:52:35
скорее всего

Sergey
09.07.2017
10:56:17
Просто, я глядел что в е2ее должно быть 2 ключа

? гриб
09.07.2017
10:59:21
Просто, я глядел что в е2ее должно быть 2 ключа
ты с e2ee разберись сначала, а то магии не получится )

а чтобы ключ из локалстореджа не спёрли, почитай про XSS атаки и как от них защититься

Sergey
09.07.2017
11:01:12
Я читал, и сам проводил их, и защищался

Про е2ее читал

Google
Sergey
09.07.2017
11:04:03
У меня куча проверок идет)

Помню когда я положил сервер, передав массив в параметр..

Bohdan
09.07.2017
11:08:55
та не очень это безопасно. Это хранилище читается на ура локально, лучше что бы каждый раз устанавливалось безопасное соединение

Sergey
09.07.2017
11:09:49
Читается на ура, при наличие xss уязвимостей

Но, они исправлены

Bohdan
09.07.2017
11:12:08
Сам факт того, что можно. И если сейчас все безопасно, то это значит что уязвимость еще не найдена)

Кто работал с selenium webdriver - к вам вопрос. Как на экземпляре WebDriver проверить актуально ли еще подключение? Оно выпадает время от времени по таймауту, а мне не охота в обработку ошибок добавлять условие проверки ошибки.

? гриб
09.07.2017
12:06:19
Нет
А чо ему делать тогда?

Сергей
09.07.2017
12:06:26
Читается на ура, при наличие xss уязвимостей
Локалсторадж может прочитать любой скрипт на странице, абсолютно. Даже расширение

? гриб
09.07.2017
12:06:47
А куку нельзя прочитать? )

Anton
09.07.2017
12:07:15
можно коенчо же, csrf например

Сергей
09.07.2017
12:07:17
А куку нельзя прочитать? )
Куку может прочитать только тот скрипт с домена которого она была установлена

Aleksandr
09.07.2017
12:08:06
А куку нельзя прочитать? )
http only нельзя, никак

? гриб
09.07.2017
12:08:37
Бло, чот я не понял в этой жизни, видимо )

Сергей
09.07.2017
12:09:57
Собственно это та причина по которой нет смысла юзать jwt для аутентификации браузера

? гриб
09.07.2017
12:10:51
Через document cookie я не смогу получить доступ к кукам?

Объясните плез

Google
? гриб
09.07.2017
12:11:42
Перечитай
Локалсторедж тоже не общий

Сергей
09.07.2017
12:11:54
Aleksandr
09.07.2017
12:12:55
Через document cookie я не смогу получить доступ к кукам?
к простым сможешь, если сервер пометит их как http only то нет

Anton
09.07.2017
12:13:26
Объясните плез
у всех решений есть достоинства и недостатки. куки уязвимы к csrf, сторадж - нет. сторадж уязвим к xss, а http-only кука нет, обычная да. В идеале можно использовать комбинированные схемы, хттп-онли куки + токены против csrf

Aleksandr
09.07.2017
12:13:44
А как же ajax
а что с ним?

? гриб
09.07.2017
12:14:09
а что с ним?
Я смогу добавить туда куки http only

?

Я с куками плох, сорян)

Aleksandr
09.07.2017
12:14:34
? гриб
09.07.2017
12:14:59
сервер может
Обратно ж я ему не отправлю ключ этот через ajax

? гриб
09.07.2017
12:15:25
Придётся страницу перезагружать ему в чате на каждое обновление

Aleksandr
09.07.2017
12:15:53
? гриб
09.07.2017
12:16:15
Сергей
09.07.2017
12:16:38
? гриб
09.07.2017
12:16:46
Ничоси

Anton
09.07.2017
12:17:35
зачем комбинации? сделай нормальную защиту от csrf и все
так дополнительный токен это и есть одна из техник защиты от csrf

Aleksandr
09.07.2017
12:22:22
так дополнительный токен это и есть одна из техник защиты от csrf
ну как, защититься от csfr можно соблюдая принципы REST, и ограничивая источник через referer, при грамотном подходе к данным этого хватает

Google
Aleksandr
09.07.2017
12:23:18
Сергей
09.07.2017
12:23:33
в браузере? как?
Не в браузере конечно)))

Aleksandr
09.07.2017
12:23:50
Не в браузере конечно)))
ну значит ты украл уже куки, и это вопрос другой

мы предполагаем что http only кука не воруется никак, без 0day в браузерах, конечно. ну и без дополнительных уязвимостей вынудить клиента на что-то кроме GET и HEAD не выйдет

Alexander
09.07.2017
12:25:40
Во многих бойлерплейтах модели подключаются через fs. Насколько это нормально?

Admin
ERROR: S client not available

Aleksandr
09.07.2017
12:25:54
достаточно просто соблюдать гигиену и данных не менять там

Alexander
09.07.2017
12:31:09
Мне не нравится, я переписываю
Вот и мне тоже не нравится. Да, так можно просто создать файл, но работать же медленнее будет

Dika
09.07.2017
12:44:54
в браузере? как?
С помощью расширений

Aleksandr
09.07.2017
12:47:04
С помощью расширений
ну что-то сомневаюсь, например User-Agent браузер точно перетрет всем выставленный

Dika
09.07.2017
12:48:47
В хроме расширениями очень легко меняется и юзерагент, и реферер

Aleksandr
09.07.2017
12:49:59
В хроме расширениями очень легко меняется и юзерагент, и реферер
ну нет же, возьми postman и попробуй, поэтому они рекомендуют нативные приложения свои

Dika
09.07.2017
12:50:10
В хроме расширениями очень легко меняется и юзерагент, и реферер
С использованием эвента onBeforeSendHeaders https://developer.chrome.com/extensions/webRequest

https://chrome.google.com/webstore/detail/referer-control/hnkcfpcejkafcihlgbojoidoihckciin

Sergey
09.07.2017
13:04:49
Куку может прочитать только тот скрипт с домена которого она была установлена
Кхм-кхм, куки отправляются в запросе, а мне этого не нужно.

Сергей
09.07.2017
13:05:39
Кхм-кхм, куки отправляются в запросе, а мне этого не нужно.
а локалсторадж у тебя угнать достаточно легко

Sergey
09.07.2017
13:06:48
Ладно, попробую куки.

Кто какие либы юзает для быстрого сжатия изображения?

Google
A.
09.07.2017
13:09:40
http://sharp.dimens.io/en/stable/performance/

Alex
09.07.2017
13:15:13
А нода может вызывать хранимые функции на mssql?

Vadim
09.07.2017
13:27:14
Всем привет! Никто не замечал проблему в ноде, что когда открываешь файл в append mode и вызываешь на нём write, position игнорится. Причём в доке написано, что только в Linux, но у меня и в Win 7 не работает?

Sergey
09.07.2017
13:31:04
Хм, лично я - нет

Отлично, спасибо

http://sharp.dimens.io/en/stable/performance/

A.
09.07.2017
14:00:16
Отлично, спасибо
Нет проблем.

Alex
09.07.2017
14:21:04
Господа, про хранимые функции ни кто подсказать не может?

Остап
09.07.2017
14:24:32
Почему не обновляется страница в node.js? Установил сайт из етово репозитория: (следовал инструкции с файла readme.md) https://github.com/FuzzyHobbit/bustabit-webserver когда изменяю файл views/index.html, обновляю страницу в браузере, она не меняется, почему и как исправить? Буду благодарен....

Bohdan
09.07.2017
14:26:53
это как то с фронтом связано?)

Alex
09.07.2017
14:28:30
может
Можешь мануальчик скинуть? Ибо в инете я не могу найти ни как такой инфы

буду крайне благодарен

Fedir
09.07.2017
14:29:34
Почему не обновляется страница в node.js? Установил сайт из етово репозитория: (следовал инструкции с файла readme.md) https://github.com/FuzzyHobbit/bustabit-webserver когда изменяю файл views/index.html, обновляю страницу в браузере, она не меняется, почему и как исправить? Буду благодарен....
*этого выключи кеширование ты его как включил и что-то у него спросил - он это закешировал и отдает из кеша. Так быстрее. Если не выключишь его - пройдет много времени прежде чем он обновит кеш, в зависимости от настроек

Страница 972 из 2748