Ruslan
чувак, если разработчики задеплоили sourcemap в production, то чем webpack то виноват?
Alexiagray
чувак, если разработчики задеплоили sourcemap в production, то чем webpack то виноват?
даже если не задеплоили то достаточно ф9 сидеть тыкать
Andrey
пускай наводит с такими глупыми людьми общаться даж желание нет это равносильно, что со стеной говорить представь ситуацию, кто-то на реакте сделал приложение допустим где нужно привязать свои паспортные данные (мфо как пример) у тебя жопа в жизни денег нет ты берешь в мфо займ на 2 дня отдаешь и забиваешь на этот сайт навсегда , аккаунт твой хранится там приходит петя видит что на сайте шифровка , cмотрит source панель видит webpack в котором все соурсы реакта хранятся вскрывает защиту их повторяя на Nodejs скрипт и начинает брутить их сайт попадает на твой аккаунт и получает твои паспортные данные - продает на черном рынке И после этого на тебя где-нибудь возьмут кредит через связи какие-нибудь это был банальный пример И после этого вы до сих пор думаете что юзать webpack это ничо страшного хуйня дело, ну живите дальше в своей сказке вам в область защиты еще значит рано идти, тут серьезные дядьки крутятся за вас одуваются придумывают защиты чтоб ваши паспортные данные в сохраности были просто если и юзаете веб пак то хотя бы настройте его правильно сколько в инете есть обусфикаций именно под вебпак тьма просто но эт в любом случае не поможет если зайти на страницу с включенной опции отлавливание всех JS и сидеть тыкать ф9 рано или поздно ты дойдешь до шифровки и достаточно лишь cntr + c , cntr + v если это на ноде сделано или имеет банальное использование шифровки через модуль скаченный с npm трудности будут если будут обращение к window.crypto там не сойдет просто скопировать и вставить в ноду и запустить
А кто вообще с тобой общается? Ты слишком чсв + мало лет, с тобой что-то обсуждать не имеет смысла. Ты прочитал статью вчера и давай загонять про вещи, которые люди еще 5 лет назад знали.
Mikhail
пускай наводит с такими глупыми людьми общаться даж желание нет это равносильно, что со стеной говорить представь ситуацию, кто-то на реакте сделал приложение допустим где нужно привязать свои паспортные данные (мфо как пример) у тебя жопа в жизни денег нет ты берешь в мфо займ на 2 дня отдаешь и забиваешь на этот сайт навсегда , аккаунт твой хранится там приходит петя видит что на сайте шифровка , cмотрит source панель видит webpack в котором все соурсы реакта хранятся вскрывает защиту их повторяя на Nodejs скрипт и начинает брутить их сайт попадает на твой аккаунт и получает твои паспортные данные - продает на черном рынке И после этого на тебя где-нибудь возьмут кредит через связи какие-нибудь это был банальный пример И после этого вы до сих пор думаете что юзать webpack это ничо страшного хуйня дело, ну живите дальше в своей сказке вам в область защиты еще значит рано идти, тут серьезные дядьки крутятся за вас одуваются придумывают защиты чтоб ваши паспортные данные в сохраности были просто если и юзаете веб пак то хотя бы настройте его правильно сколько в инете есть обусфикаций именно под вебпак тьма просто но эт в любом случае не поможет если зайти на страницу с включенной опции отлавливание всех JS и сидеть тыкать ф9 рано или поздно ты дойдешь до шифровки и достаточно лишь cntr + c , cntr + v если это на ноде сделано или имеет банальное использование шифровки через модуль скаченный с npm трудности будут если будут обращение к window.crypto там не сойдет просто скопировать и вставить в ноду и запустить
*почти пошёл в мфо*
Alexiagray
А кто вообще с тобой общается? Ты слишком чсв + мало лет, с тобой что-то обсуждать не имеет смысла. Ты прочитал статью вчера и давай загонять про вещи, которые люди еще 5 лет назад знали.
я разбирал защиту akamai с их работами кук + челенджа и спиздил их всю защиту под свои нужды я разбирал защиту incapsula , я разбирал защиту ioBlackbox и так же есть готовый модуль который просто при запуске nodejs вернёт тебе уже готовый результат за считанные секунды но это уже умение дебажить нужно а вы только и знаете тут сраться о том что ой как лучше стейты обновлять с помощью setState или каким-нибудь еще другим костылём вам лишь бы всё работало , а на защиту и так посрать
Mikhail
пускай наводит с такими глупыми людьми общаться даж желание нет это равносильно, что со стеной говорить представь ситуацию, кто-то на реакте сделал приложение допустим где нужно привязать свои паспортные данные (мфо как пример) у тебя жопа в жизни денег нет ты берешь в мфо займ на 2 дня отдаешь и забиваешь на этот сайт навсегда , аккаунт твой хранится там приходит петя видит что на сайте шифровка , cмотрит source панель видит webpack в котором все соурсы реакта хранятся вскрывает защиту их повторяя на Nodejs скрипт и начинает брутить их сайт попадает на твой аккаунт и получает твои паспортные данные - продает на черном рынке И после этого на тебя где-нибудь возьмут кредит через связи какие-нибудь это был банальный пример И после этого вы до сих пор думаете что юзать webpack это ничо страшного хуйня дело, ну живите дальше в своей сказке вам в область защиты еще значит рано идти, тут серьезные дядьки крутятся за вас одуваются придумывают защиты чтоб ваши паспортные данные в сохраности были просто если и юзаете веб пак то хотя бы настройте его правильно сколько в инете есть обусфикаций именно под вебпак тьма просто но эт в любом случае не поможет если зайти на страницу с включенной опции отлавливание всех JS и сидеть тыкать ф9 рано или поздно ты дойдешь до шифровки и достаточно лишь cntr + c , cntr + v если это на ноде сделано или имеет банальное использование шифровки через модуль скаченный с npm трудности будут если будут обращение к window.crypto там не сойдет просто скопировать и вставить в ноду и запустить
А вообще по-моему тебя прет что-то, ибо неадекватно как-то
Andrey
Я думаю, тут бан не помешает, да.
Alexiagray
так а чо я не прав что ли? вы тут не ноете о том что: - 'ой , ты вот не правильно state обновляешь юзай setState()' - 'нет ты что так нельзя, юзай вот этот костыль' вот еще скажите что такого не было я лично то ли вчера , то ли позовчера тут видел этот срач про стейты
Dmitry
че он к setState то прицепился?) не любит функциональный реакт?)
Mikhail
Он принципиально мутирует стейт
Andrey
Я слышал, что он видел штурмовые корабли в огне на подступах к Ориону, но это ге точно.
Alexiagray
😂😂 по 10 раз за вызов функции, конечно просто бесят когда я вижу вопрос 'И что? Что это дает кому?'
Andrey
😂😂 по 10 раз за вызов функции, конечно просто бесят когда я вижу вопрос 'И что? Что это дает кому?'
Так кому это что дало? Вот ты лично как то это использовал? А я? А были ли взломы с убытками?
Alexiagray
Так кому это что дало? Вот ты лично как то это использовал? А я? А были ли взломы с убытками?
озон вспомни у них 2 ляма набрутили аккаунтов и в сеть скинули а у них даже шифровок никаких нет (но и на сайте не реакт)
Andrey
Ты голословно говоришь о возможных убытках, но если их не было, то говорить не о чем.
Alexiagray
chase.com банк уже года 2 брутят (хоть защита нормальная) а тепер ьскажи
Andrey
И как обычно аппеляция к пустоте. Ладно, до твоего бана, удачи.
Alexiagray
банк тоже не несёт убытки то что данные кредитных карт можно тупо сбрутить и потом этот аккаунт привязать на сайте где можно привязывать карточки через oauth авторизацию с банком? получаешь доступ к аккаунту - получаешь доступ к деньгам мне очень жаль что ты этого понять не можешь, мой юный друг
howitworks
меня там кикнули за чето давно очень))
походу все же за ‘чето’ ))
Alexiagray
походу все же за ‘чето’ ))
да я щас и сам уйду от сюда, пока люди аля андрей не поймут что в первую очередь нужно думать о защите rest запросов а не о том как красиво логотип отрисовать или блок выравнить , так и будут утечки всякие
howitworks
так ты недавно сам пробывал делать запрос на github и спрашивал почему не проходит он )) мож подучишь сам rest
Andrey
так ты недавно сам пробывал делать запрос на github и спрашивал почему не проходит он )) мож подучишь сам rest
Не указывай юному Возняку. А то он тебя не научит тому, что прочитал день назад.
Alexiagray
так ты недавно сам пробывал делать запрос на github и спрашивал почему не проходит он )) мож подучишь сам rest
ну начнём с того что fetch не проходит из под сэндбокса а на компе проходил когда интернет перезагрузил (мб баг) но свои нужды я смог сделать + запросы шли из под мобильного приложения А закончим тем, что не будьте как Andrey умнейте и не спрашивайте 'и чо , что у них соурсмап открыт нам то с чего от этого'
howitworks
почему тогда на другие ресурсы проходят запросы с sandbox ?)
Andrey
почему тогда на другие ресурсы проходят запросы с sandbox ?)
Там баг был ( он не смог разобраться ), а баг - это жук такой на компе. Что с этих фронтундиров взять, щас еще лучше лекцию прочитаю
🎉
пускай наводит с такими глупыми людьми общаться даж желание нет это равносильно, что со стеной говорить представь ситуацию, кто-то на реакте сделал приложение допустим где нужно привязать свои паспортные данные (мфо как пример) у тебя жопа в жизни денег нет ты берешь в мфо займ на 2 дня отдаешь и забиваешь на этот сайт навсегда , аккаунт твой хранится там приходит петя видит что на сайте шифровка , cмотрит source панель видит webpack в котором все соурсы реакта хранятся вскрывает защиту их повторяя на Nodejs скрипт и начинает брутить их сайт попадает на твой аккаунт и получает твои паспортные данные - продает на черном рынке И после этого на тебя где-нибудь возьмут кредит через связи какие-нибудь это был банальный пример И после этого вы до сих пор думаете что юзать webpack это ничо страшного хуйня дело, ну живите дальше в своей сказке вам в область защиты еще значит рано идти, тут серьезные дядьки крутятся за вас одуваются придумывают защиты чтоб ваши паспортные данные в сохраности были просто если и юзаете веб пак то хотя бы настройте его правильно сколько в инете есть обусфикаций именно под вебпак тьма просто но эт в любом случае не поможет если зайти на страницу с включенной опции отлавливание всех JS и сидеть тыкать ф9 рано или поздно ты дойдешь до шифровки и достаточно лишь cntr + c , cntr + v если это на ноде сделано или имеет банальное использование шифровки через модуль скаченный с npm трудности будут если будут обращение к window.crypto там не сойдет просто скопировать и вставить в ноду и запустить
` попадает на твой аккаунт и получает твои паспортные данные - продает на черном рынке ` С этого момента можно поподробнее? Данные на фронте хранятся? Как ты на них попадаешь?
🎉
озон вспомни у них 2 ляма набрутили аккаунтов и в сеть скинули а у них даже шифровок никаких нет (но и на сайте не реакт)
Неизвестно набрутили-ли... не надо так заявлять со всей ответственностью. Я вот слышал что там сразу выгнали очень много разрабов, может в этом причина?
Alexander
да я щас и сам уйду от сюда, пока люди аля андрей не поймут что в первую очередь нужно думать о защите rest запросов а не о том как красиво логотип отрисовать или блок выравнить , так и будут утечки всякие
Так что-то я не понимаю какое отношение мы имеем к защите данных? Для нас старается HTTPS и серьёзные ребята на бекенде, потолок зарплат у которых, что не секрет, значительно выше, как у людей с большей ответственностью. Какое отношение реакт, вебпак и вообще мы имеем к этому? Мы разве что нечаянно поле с паролем или другой важной информацией вывести без звёздочек можем. Чего я не понимаю?
Alexander
чё ваще он пишет
Neudys Enmanuel
Hi
Neudys Enmanuel
I looking for react Native developer
Neudys Enmanuel
Ohhj
Neudys Enmanuel
Thanks you.
🎉
чё ваще он пишет
Напился видимо. Но по зарплате это немного не так, фронты не меньше получают. Мало того, их днём с огнём не найти.
Alexander
Ну сорян, мне всегда казалось, что у беков потолок всегда выше
🎉
Не, и вакансий меньше и удалёнок, всего меньше.
artalar
Можно как-то в mdx переменные писать / свои компоненты (прям в mdx) создавать? Не хочу все на файлы бить
DD
всем привет, есть кто нибудь, кто в гите хорошо разбирается? Хотел задать пару вопросов
artalar
Да. В playground
А, ша поищу, спасибо
Oruj
народ, а это норм если в гите в ветке develop будут храниться исходники, а в master build (от npm run build) ?
Oruj
чтобы удобно было на хостинге делать git pull origin master
公墓
чтобы удобно было на хостинге делать git pull origin master
А нормальный пайплайнинг настроить? Почитай про CI минут 30 в интернете.
Alexander
CI?
continuous integration пишу первое слово голосовым вводом всегда, кста
Alexander
если плохо гуглиться будет, то иногда пишут ci/cd
Tolych
Добрый день! А может кто подсказать по SSR средствами реакта, поделиться настройкой webpack? У меня видимо он не корректно настроен. 1. Необходимо ли компилировать серверную сторону, или возможно запустить его напрямую через babel-register ? 2. Что делать с файлами стилей, если они идут вместе с библиотекой и лежат в node_modules, я пробовал для данной библиотеки использовать null-loader, не помогло
Ilia
Ребят,вы часто используете связанные списки в своих проектах?(Если да,то прведите хотя бы 1 пример)
Ilia
Примерно никогда.
Понял,спасибо!
Олег
Доброе утро, у меня есть такая таблица с датами, при наведении на одну из ячеек у меня должна выделяться вся неделя, есть идеи как это можно реализовать?)
I
Привет , подскажите пожалуйста , есть ли способ передать пропс в дочерний компонент с родительского , если этот дочерний компонент рендерится динамически в родителе ? То есть допустим в Parent есть ф-я foo(), делаем так: <Parent child="<Child>"/> В Parent метод рендер: render(){return this.props.child} Как мне в this.props.child теперь передать foo()?
Ilya
React.cloneElement
Единственно кошерный путь.
Arczi
парни как правильно сделать авторизацию тоесть в каком месте сделть проверку на токен в локал сторе и если нет то перекинуть на логование? раньше делала так что каждый компонент view обвертывал в hoc и проверял залогирован ли юзер если нет то перекидывал на логин но как то не верен к моемму способу, есть ли проверинный патерн?
Arczi
middleware
на каком уровне? и есть ли готовые ии написать свой ?
Valentin
Ну и?
Valentin
?
Жду ответа, как и ты.
Arczi
Вы с редаксом работаете?
простите, есть какие идеи ? :) да использую редукс
Alex
простите, есть какие идеи ? :) да использую редукс
Вы создаёте стор с помощью createStore, который импортиурете из redux. В качестве одного из параметров createStore принимает набор midllewares
Alex
Вот там должна быть и та, что напишите вы
Arczi
Вы создаёте стор с помощью createStore, который импортиурете из redux. В качестве одного из параметров createStore принимает набор midllewares
ок тоесть сам написать мидлвар который будет смотреть на токен при кажждой акции и если нет то вереводить на логин
Alex
Долбанная задержка между сообщениями….самому писать, или же воспользоваться готовым - вам решать. По сути, ваша middleware будет вызываться на каждом запросе, который вы шлёте в АПИ. Тут конечно важен еще набор исползуемых вами инстурментов, но в целом нужно проверять наличие токена и его…ммм…актуальность скажем так, не протух ли он. Вот как это всё делать уже полгостью от ваших условий зависит. Мы на прокте, например, токен обновляем, если он протухает, а не на авторизацию шлём
Alex
Мы на проекте свой
Arczi
ok, thx man
Alex
Не за что)
Arczi
а так ради интереса что если не использовать редукс как тогда