@nodejs_ru

Страница 99 из 2748
Никита
26.07.2016
14:47:35
А для локалстораджа мы такое сделать не можем, т.к. жс — единственный способ с ним работать.

Vladimir
26.07.2016
14:47:47
стhttps://html.spec.whatwg.org/multipage/webstorage.html#dom-localstorage

там есть раздел про это

Никита
26.07.2016
14:48:00
s/можем дёргать их/можем запретить дёргать их/

Google
Никита
26.07.2016
14:48:47
там есть раздел про это
И что конкретно запретит подгруженному извне скрипту дёрнуть наш локалсторадж?

Речь вот о чём: ты используешь левый cdn, а он вставляет туда весёлый скрипт и начинает читать твои куки/локалсторадж.

Vladimir
26.07.2016
14:50:11
да вот непонятно

Thus, strictly following the origin model described in this specification is important for user security.

Никита
26.07.2016
14:50:17
Или библиотеку, подгруженную чёрте откуда

Vladimir
26.07.2016
14:50:37
но это значит, что обертки с cdn не будут работать тоже

Никита
26.07.2016
14:50:58
Почему?

Vladimir
26.07.2016
14:51:16
ну если доступ будет ограничен с других доменов

Никита
26.07.2016
14:52:14
Браузеры не следят, скриптом с какого домена создался каждый объект. Важно только то, на каком домене мы сейчас находимся.

Есть CSP, но он вообще все левые скрипты режет, а не избирательно по функционалу.

Чтобы разрешать подгружать скрипты со стороннего домена но делать какое-то разграничение во времени выполнения, основываясь на том, скриптом с какого домена был создан объект/функция — надо было бы для каждого объекта каким-то образом хранить эту информацию.

Этого нет.

@vkurchatkin Когда там речь про origin идёт — имеется ввиду то, где мы сейчас находимся. А не то, откуда подгрузился скрипт.

Google
Vladimir
26.07.2016
14:58:56
Ну да

Никита
26.07.2016
14:59:08
Ну вот =).

Поэтому любой левый скрипт может всегда прочитать весь локалсторадж. Но не куки — их можно вообще запретить читать из скриптов.

Юрий
26.07.2016
15:00:04
Везде есть свои подводные камни, и в каждой области фокус на кардинально разных моментах. А почему такой вопрос возникает?

Никита
26.07.2016
15:00:31
Правда, если у кого-то на сайте левый зловредный скрипт — то всё уже просрано.

Хотя, чтение сессии значительно облегчает атаки в таком случае.

Ҫѐҏӗѫӑ
26.07.2016
15:03:11
с брю проблем нет. есть проблемы с питонами

с первой беты не сиерре

I
26.07.2016
15:14:18
а что за проблемы?

Ҫѐҏӗѫӑ
26.07.2016
15:21:21
они не собираются

KlonD90
26.07.2016
15:38:18
кто-нибудь веб пуши именно на ноде делал с библиотекой web-push? Почему он может мне делать мозги arguments must be a buffer в нижестоящей либе http ece хотя требует base64 на вход внутрь себя?

Уточню при прикладывание payload’а для chrome 50+

Ок разобрался оно не кушает Object’ы и ожидает либо строку либо Buffer но на другие типы данных исключения не бросает ._. пошел PR’ить

マイク
27.07.2016
07:00:07
Кто все эти люди

andretshurotshka?❄️кде
27.07.2016
07:01:17
¯\_(ツ)_/¯

Roman
27.07.2016
07:27:25
¯\_(ツ)_/¯

Пётр
27.07.2016
07:27:43
¯\_(ツ)_/¯

Максим
27.07.2016
07:30:43
В какой-то конторе узнали о существовании телеграма и паблик чатов

kaflan
27.07.2016
07:48:57
ой шо будет

Google
kaflan
27.07.2016
07:49:18
Раньше они думали люди голубиной почтой переписуються?

ENAMETOOLONG
27.07.2016
07:52:09
¯\_(ツ)_/¯

Alexey
27.07.2016
07:52:23
¯\_(ツ)_/¯

kaflan
27.07.2016
08:24:03
люди писать разучились ?

[Anonymous]
27.07.2016
08:24:57
¯\_(ツ)_/¯

Andrey
27.07.2016
08:26:56
¯\_(ツ)_/¯

Maks
27.07.2016
09:16:53
люди писать разучились ?
ты почему написал "переписуются"?

это же просто дичь

[Anonymous]
27.07.2016
09:17:36
Maks
27.07.2016
09:17:48
ну у меня рука не поднялась точно процитировать

Максим
27.07.2016
09:17:56
проитировать)

Admin
ERROR: S client not available

Максим
27.07.2016
09:18:04
блин пора это прекращать)

Maks
27.07.2016
09:18:04
это не описка

Denis
27.07.2016
09:24:21
В блоге Deis (Heroku-подобный open source PaaS на базе Kubernetes) опубликовали разбор работы хранилища образов, volumes, механизма copy-on-write и различных storage drivers. Материал не сильно глубокий, но будет очень полезен тем, кто только начинает разбираться с Docker. http://amp.gs/8Gn8

DenJel
27.07.2016
09:46:38
только начал изучать node.js подскажите пожалуйста, как выводить в удобночитаемом виде инфу в консоль?

и вообще средства дебага

B~Vladi
27.07.2016
09:47:16
console.dir

Google
DenJel
27.07.2016
09:49:26
ещё есть winston, неплохой логгер
вот вот только хотел спросить после кантора, удобен ли, стоит ли юзать)

Юрий
27.07.2016
09:49:55
А вообще — удваиваю ❄️, лучше разобраться с винстоном, т.к. это практически стандарт.

DenJel
27.07.2016
09:50:17
спасибо всем

Alexey
27.07.2016
09:52:01
Лично мне log4js понравился

Nikita
27.07.2016
09:53:23
я во всех проектах bunyan юзал)

abc
27.07.2016
09:54:13
пишите логи в sentry

Nikita
27.07.2016
09:54:16
в деве nodemon src/index.js | bunyan, в продакшене логи в json куда угодно можно складывать

логи в sentry?

туда же вроде просто события

abc
27.07.2016
09:54:42
логи ошибок / исключений

при желании и логи уровня INFO можно заливать

Nikita
27.07.2016
09:55:50
имхо это не для логов, а для событий. Да, это могут быть info события

логи обычно подробнее

Юрий
27.07.2016
09:56:25
А кто-нибудь Elastic Logstash использовал?

Страница 99 из 2748