
Mr_Babrums.bin
09.07.2017
09:37:11
https://github.com/yagop/node-telegram-bot-api/tree/master/examples
или ты не про ботов?

Farrux
09.07.2017
09:38:17
только о них )

Сергей
09.07.2017
09:38:39

Google

Сергей
09.07.2017
09:39:14
только о них )
Возьми telegraf.js.org
Самый лучший на данный момент.
И описано классно

Mr_Babrums.bin
09.07.2017
09:40:13
название правда неудачное

Nikolay добряш
09.07.2017
09:41:30
гайз а к то нить на госте делал что нить?
как там отключить версии скриптов?
а то бесят и тупят

Sergey
09.07.2017
10:51:33
Я вот делаю мессенджер с e2ee, при первом сообщение юзеру, отправляю ему сгенерированный ключ, он хранится в localStorage..
Это вполне безопасно?=)

? гриб
09.07.2017
10:52:35
скорее всего

Sergey
09.07.2017
10:56:17
Просто, я глядел что в е2ее должно быть 2 ключа

? гриб
09.07.2017
10:59:21
а чтобы ключ из локалстореджа не спёрли, почитай про XSS атаки и как от них защититься

Sergey
09.07.2017
11:01:12
Я читал, и сам проводил их, и защищался
Про е2ее читал

? гриб
09.07.2017
11:02:32

Google

Sergey
09.07.2017
11:04:03
У меня куча проверок идет)
Помню когда я положил сервер, передав массив в параметр..

Bohdan
09.07.2017
11:08:55
та не очень это безопасно. Это хранилище читается на ура локально, лучше что бы каждый раз устанавливалось безопасное соединение

Sergey
09.07.2017
11:09:49
Читается на ура, при наличие xss уязвимостей
Но, они исправлены

Bohdan
09.07.2017
11:12:08
Сам факт того, что можно.
И если сейчас все безопасно, то это значит что уязвимость еще не найдена)
Кто работал с selenium webdriver - к вам вопрос.
Как на экземпляре WebDriver проверить актуально ли еще подключение? Оно выпадает время от времени по таймауту, а мне не охота в обработку ошибок добавлять условие проверки ошибки.

Сергей
09.07.2017
12:05:10

? гриб
09.07.2017
12:06:19
Нет
А чо ему делать тогда?

Сергей
09.07.2017
12:06:26

? гриб
09.07.2017
12:06:47
А куку нельзя прочитать? )

Anton
09.07.2017
12:07:15
можно коенчо же, csrf например

Сергей
09.07.2017
12:07:17

Aleksandr
09.07.2017
12:08:06

? гриб
09.07.2017
12:08:37
Бло, чот я не понял в этой жизни, видимо )

Сергей
09.07.2017
12:09:57
Собственно это та причина по которой нет смысла юзать jwt для аутентификации браузера

? гриб
09.07.2017
12:10:51
Через document cookie я не смогу получить доступ к кукам?
Объясните плез

Сергей
09.07.2017
12:11:08

Google

? гриб
09.07.2017
12:11:42

Сергей
09.07.2017
12:11:54

Aleksandr
09.07.2017
12:12:55

? гриб
09.07.2017
12:13:23

Anton
09.07.2017
12:13:26
Объясните плез
у всех решений есть достоинства и недостатки. куки уязвимы к csrf, сторадж - нет. сторадж уязвим к xss, а http-only кука нет, обычная да.
В идеале можно использовать комбинированные схемы, хттп-онли куки + токены против csrf

Aleksandr
09.07.2017
12:13:44

? гриб
09.07.2017
12:14:09
?
Я с куками плох, сорян)

Aleksandr
09.07.2017
12:14:34

? гриб
09.07.2017
12:14:59
сервер может
Обратно ж я ему не отправлю ключ этот через ajax

Aleksandr
09.07.2017
12:15:17

? гриб
09.07.2017
12:15:25
Придётся страницу перезагружать ему в чате на каждое обновление

Aleksandr
09.07.2017
12:15:53

? гриб
09.07.2017
12:16:15

Сергей
09.07.2017
12:16:38

? гриб
09.07.2017
12:16:46
Ничоси

Anton
09.07.2017
12:17:35

Aleksandr
09.07.2017
12:22:22

Сергей
09.07.2017
12:23:00

Google

Aleksandr
09.07.2017
12:23:18

Сергей
09.07.2017
12:23:33

Aleksandr
09.07.2017
12:23:50
мы предполагаем что http only кука не воруется никак, без 0day в браузерах, конечно. ну и без дополнительных уязвимостей вынудить клиента на что-то кроме GET и HEAD не выйдет

Alexander
09.07.2017
12:25:40
Во многих бойлерплейтах модели подключаются через fs. Насколько это нормально?

Admin
ERROR: S client not available

Aleksandr
09.07.2017
12:25:54
достаточно просто соблюдать гигиену и данных не менять там

Сергей
09.07.2017
12:28:27

Alexander
09.07.2017
12:31:09

Dika
09.07.2017
12:44:54

Aleksandr
09.07.2017
12:47:04
С помощью расширений
ну что-то сомневаюсь, например User-Agent браузер точно перетрет всем выставленный

Dika
09.07.2017
12:48:47
В хроме расширениями очень легко меняется и юзерагент, и реферер

Aleksandr
09.07.2017
12:49:59

Dika
09.07.2017
12:50:10
https://chrome.google.com/webstore/detail/referer-control/hnkcfpcejkafcihlgbojoidoihckciin

Sergey
09.07.2017
13:04:49

Сергей
09.07.2017
13:05:39

Sergey
09.07.2017
13:06:48
Ладно, попробую куки.
Кто какие либы юзает для быстрого сжатия изображения?

Google

A.
09.07.2017
13:09:40
http://sharp.dimens.io/en/stable/performance/

Alex
09.07.2017
13:15:13
А нода может вызывать хранимые функции на mssql?

Vadim
09.07.2017
13:27:14
Всем привет! Никто не замечал проблему в ноде, что когда открываешь файл в append mode и вызываешь на нём write, position игнорится. Причём в доке написано, что только в Linux, но у меня и в Win 7 не работает?

Sergey
09.07.2017
13:31:04
Хм, лично я - нет
Отлично, спасибо
http://sharp.dimens.io/en/stable/performance/

A.
09.07.2017
14:00:16

Alex
09.07.2017
14:21:04
Господа, про хранимые функции ни кто подсказать не может?

Остап
09.07.2017
14:24:32
Почему не обновляется страница в node.js?
Установил сайт из етово репозитория: (следовал инструкции с файла readme.md) https://github.com/FuzzyHobbit/bustabit-webserver
когда изменяю файл views/index.html, обновляю страницу в браузере, она не меняется, почему и как исправить?
Буду благодарен....

Bohdan
09.07.2017
14:26:53
это как то с фронтом связано?)

xadd
09.07.2017
14:27:02

Alex
09.07.2017
14:28:30
может
Можешь мануальчик скинуть? Ибо в инете я не могу найти ни как такой инфы
буду крайне благодарен

Fedir
09.07.2017
14:29:34

Остап
09.07.2017
14:30:15

xadd
09.07.2017
14:33:31