Anonymous
Вопрос то в чем?
ну типо, например есть какая-то уязвимость в приложении, и в рамках клиентского js был запущен вредоносный кусок кода, который например слил инфу о сессии куда-нибудь
Anonymous
Любой модуль ноды может содержать зловред
Anonymous
Если руки из жопы то да
аргументный аргумент
Anonymous
аргументный аргумент
если допускаешь ситуацию когда у тебя браузере может любой код отработать значит руки из жопы, ну уж извините за прямоту
Anton
И для SSR без куки никак
Anonymous
И для SSR без куки никак
можно сделать цепочку что выставит куку на домен апи.
Anonymous
лучше в куках хранить, вроде xxs атака спокойно данные из ЛС забирает
помоему после того как у вас нашли xxs уже все равно в куках или не в куках, один фиг запросы на "перевод денег" уйдут, с куками или ls
Anonymous
НЕЛЬЗЯ допускать XSS в принципе.
Sergey
НЕЛЬЗЯ допускать XSS в принципе.
И багов в коде нельзя допускать
Alex
cookies with httponly flag
Kurzdor
cookies with httponly flag
А если бэк не ставит сам куку с хттронли, и не ставит xsrf токена То как быть?)
Kurzdor
Sergey
Поставь задачу тогда
S
Здравствуйте, https://www.gatsbyjs.org/ кто пользовался, какие минусы есть?)
Kurzdor
Здравствуйте, https://www.gatsbyjs.org/ кто пользовался, какие минусы есть?)
Можешь попробовать посмотреть статьи вида why gatsby/what is gatsby good for 🤷‍♂ Но все же реальное мнение лучше
Maksym vom Internet
Стоит ли учить flux и redux если есть хуки? Используют ли их в проектах вместе с хуками?
Maksym vom Internet
Да. Да
Спасибо
Sergey
Стоит ли учить flux и redux если есть хуки? Используют ли их в проектах вместе с хуками?
Угу. На хуках reatom будет получше, имхо. Но для старта лучше с redux начать.
Sergeant
есть у кого gsap splittext? поделитесь если не сложно
Андрей
Не получается в методе рендер перебрать объект, это вообще возможно?
js - one love
Здравствуйте. Как передать state в родительский компонент?
js - one love
https://codepen.io/Mercer/pen/ExxZENY?editors=0011
Андрей
Вот так получилось, так делают вообще ?
js - one love
значение inputa на родительский компонент
Андрей
Всегда делал через мар переборы в рендере, а вот первый раз столкнулся и запаниковал
Igor
key забыл еще
Александр
Вот так получилось, так делают вообще ?
Да все норм вообще, раве что key добавить, а в чем проблема?
Igor
Object.entries(values).map(([key, value]) => <input key={key} value={value} />
Александр
значение inputa на родительский компонент
У SearchInput добавить в props поля value и onChange, а в родительском компоненте завести стейт под значение инпута. Ответ на ваш вопрос в общем случае звучит так, не надо прокидывать стейт из детей в родителей, надо наоборот от родителей к детям плюс коллбек для изменения.
Igor
Есть большой проект на реакте, на нем пишет в основном один человек, второй может подключиться к разработке. Отсутствует типизация, есть ли смысл потихоньку добавлять TS? У кого был такой опыт?
Igor
Про allowJs в курсе, просто пока не сделал вывод о каком-то профите, разве что может в каких-то исключительных ситуациях помочь
Igor
а как ведет себя ts на проде, если например написать тайпинги на ответ с сервера, а там будет левое, проект будет падать?
Александр
Про allowJs в курсе, просто пока не сделал вывод о каком-то профите, разве что может в каких-то исключительных ситуациях помочь
Ну как минимум проследить можно будет за корректным использованием компонентов и функций в коде, при рефакторинге сразу будут видны ошибки (например переименовали prop, изменили его тип)
Александр
а как ведет себя ts на проде, если например написать тайпинги на ответ с сервера, а там будет левое, проект будет падать?
Никак не ведёт, после компиляции никакой информации о типах не остаётся. Падать будет конечно, тут вам скорее смотреть в сторону проверки запросов ответов по схеме.
S
а как ведет себя ts на проде, если например написать тайпинги на ответ с сервера, а там будет левое, проект будет падать?
Ts не привязывает никакие конструкции, думай о нем как о документации для своего проекта
Igor
понял, спасибо
The Даня
Ребят, чем можно заменить formData в 2к19?
Ivan
Ребят, чем можно заменить formData в 2к19?
Подключаешь, например, вебсокет и фигачишь всё через него. Только зачем?
bogdan
ребят здраствуйте , почему мне в пропсах key приходит undefined, console.log видает id , а в компоненте undefined
Андрей
ребят здраствуйте , почему мне в пропсах key приходит undefined, console.log видает id , а в компоненте undefined
Потому что компонент не может получить key и ref изнутри компонента.
Андрей
непонял немного,как мне нужно сделать?
Сформулировать свой вопрос.
bogdan
Сформулировать свой вопрос.
я так понял что мне вместо key нужно просто через айди передать а уже в компоненте в key пихать правильно?
Vladimir
непонял немного,как мне нужно сделать?
return <FilmItem film={film} key={film._id}/>;
Андрей
я так понял что мне вместо key нужно просто через айди передать а уже в компоненте в key пихать правильно?
Нет. key - это служебный проп, который используется только реактом. Если нужно его использовать внутри, то прокидывай отдельным пропом.
eden
чёт ничего не понял и никогда с таким не сталкивался
Алексей
Ребят, подскажите best practices по принципу разделения компонентов по директориям. Я знаю лишь о разделении по domain и route
Алексей
И разделение по областям ответственности может вызвать неудобства в виде большого уровня вложенностей. Типа components/Auth/Login/Form/Button
$$$$$$$
гайзы ,вообщем есть onChange , где при вводе в поле идет post запрос , получаю начальную сумму . Считаю тотал . Это нормально что в then функция срабатывает 3 раза ?
$$$$$$$
тут прикол в том ,что ты закачниваешь событие onchange , отправляеть запрос , тебе приходит ответ , вызываешь функцию в then . Но мне кажется delay какой-то у onchange есть
$$$$$$$
спасибо , то что нужно
MⅨ
Кто-то может подсказать в чем разница между useRef и useState? я так понял useRef это константа вне реактовского жизненого цикла
voix
Кто-то может подсказать в чем разница между useRef и useState? я так понял useRef это константа вне реактовского жизненого цикла
Думаю, в доке достаточно ясно написано по этому поводу. https://ru.reactjs.org/docs/hooks-reference.html#useref