@react_js

Страница 4051 из 5115
Stepan
31.05.2018
20:56:32
Чилл

Finch
31.05.2018
20:56:39
Да
А кто то не считает ВАЗ за автомобиль, так, ведро с болтами

В общепринятом смысле - это по-прежнему машина, как и Ауди, как и Волга и любая другая "4 колесная колесница с огнедышащим сердцем"

Artyom
31.05.2018
20:57:47
А кто то не считает ВАЗ за автомобиль, так, ведро с болтами
А как по вашему, какой инженер более "крутой". Который может починить ваз 2107 или который может починить AUDI A8? ?

Google
Artem
31.05.2018
20:57:48
Stepan
31.05.2018
20:58:28
Зачем кормите лисью морду?

arts
31.05.2018
20:58:35
я бы не стал так громко называться программистом. Программисты это серьезные дядьки, пишущие на компилируемых языках - игры, ИИ, дата сайнс, win/os приложения etc
Такая вот попытка сегрегации внутри одной профессии по языкам, стажу или лычкам — обыкновенный снобизм и ничего более.

Finch
31.05.2018
20:58:37
Artyom
31.05.2018
20:58:38
Stepan
31.05.2018
20:58:50
У меня кофебрейк
Кофе ночью, уу

Artyom
31.05.2018
20:58:58
Кофе ночью, уу
Дела-дела

Vlad
31.05.2018
20:59:39
Настоящее программированное только на ассемблере !!

Finch
31.05.2018
21:00:12
все это понимают
Я бы не назвал это сегрегацией, просто личное мнение + немного стереотипов. Я не понимаю почему люди обижаются на это.

Artem
31.05.2018
21:00:27
фигня ассемблер, кодинг для микроконтроллеро, там вообще местами электрические цепи рисуют)

Artyom
31.05.2018
21:00:28
Который может починить конструктивно более сложный автомобиль
А если к конструктивно-сложному автомобилю инструменты есть, а к конструктивно не сложному инструментов нет? ?

Finch
31.05.2018
21:00:55
А если к конструктивно-сложному автомобилю инструменты есть, а к конструктивно не сложному инструментов нет? ?
но их же всегда можно достать... Какой программист круче, то кто может плагин написать на Python, или написать нейросеть, играющую в ГТА 5?

Google
Finch
31.05.2018
21:02:40
А если санкции? :-)
Тогда есть 2 варианта 1. Митинговать и добиваться отмены санкций 2. Изменить ореол обитания

Artyom
31.05.2018
21:03:13
Я считаю что хороший программист - это человек с сильными аналитическими способностями и знанием какого-либо инструмента программирования, для реализации своих способностей...

Artyom
31.05.2018
21:04:49
Вообще "программист" странное слово. Это как "лопатокопатель" среди разнорабочих. Мне нравится более общее слово инженер.

Alan
31.05.2018
21:05:12
Таааак. Ну я собрал инфу по Security Отличие cookie от localStorage. https://github.com/artalar/blog/blob/master/src/pages/notes.md#%D0%9E%D1%82%D0%BB%D0%B8%D1%87%D0%B8%D0%B5-cookie-%D0%BE%D1%82-localstorage
забыл указать что сторонние js скрипты которые подключаешь на своем сайте имеют доступ к твоему localStorage )

Artyom
31.05.2018
21:06:11
забыл указать что сторонние js скрипты которые подключаешь на своем сайте имеют доступ к твоему localStorage )
Ну "доступ из JS" - это "любого JS" ?‍♂️ Там по всем пунктам можно развернуть ответ. Это пока шпаргалочка, потом, может, статейку напишу

Artyom
31.05.2018
21:06:44
Инженер это да, а следующая стадия - архитектор?
Проблема в том, что архитектор не всегда на 100% инженер

Artyom
31.05.2018
21:07:15
Часто инженеры архитекторов видят слишком "розово". Сам таким был

Finch
31.05.2018
21:07:30
Проблема в том, что архитектор не всегда на 100% инженер
Инженеры - сотрудники, реализующие задумки архитекторов / конструкторов и т.д.

Finch
31.05.2018
21:08:32
То есть высшая стадия - "архитектор". То есть тот, с чего все начинается. Так?

Artyom
31.05.2018
21:09:10
Начинается все с бизнеса ?

Но архитектор, конечно, выше инженера

Finch
31.05.2018
21:10:00
Начинается все с бизнеса ?
с постановки задачи им, не всегда конечно инициатива оттуда, но зачастую

Artyom
31.05.2018
21:10:07
Проблема в том, что архитектор не всегда на 100% инженер
"Проблема" - это я к тому, что кто-топо натуре инженерм и ему, тогда, не надо в архитекторы

Google
Artyom
31.05.2018
21:10:50
Психология людей не совсем такова.

Finch
31.05.2018
21:12:00
Психология людей не совсем такова.
Она разная, как и люди. поэтому для кого-то ответ: "Да", для тебя - "Нет", для меня - "Не все так однозначно"

Finch
31.05.2018
21:13:36
Тогда главное, не то кем тебя считают другие, а то, кем ты себя считаешь, и кем ощущаешь себя, да?

Finch
31.05.2018
21:15:56
Если думать только о себе - да ?
ну нет же, ты потерял контекст. Ты ответил, что казак не мечтающий стать атаманом совсем не плох, а другая часть людей, скажет что плох. Но казаку то какое дело, что скажут люди, да? Никакого ведь не должно быть?

Dmitry
31.05.2018
21:15:58
Вы бы не могли обсудить вопросы не связанные с реактом в лс обсудить, парни ? Тут почти 5к людей.

Alan
31.05.2018
21:16:33
А, понял
то есть если выбираешь вебсторадж то защищаешься от xss, если куки то от csrf)

Finch
31.05.2018
21:17:21
Вы бы не могли обсудить вопросы не связанные с реактом в лс обсудить, парни ? Тут почти 5к людей.
Ежели, кто-либо из паддаванов изъявит желание в помощи, мы тот час же предоставим ее.

Не гневайся

то есть если выбираешь вебсторадж то защищаешься от xss, если куки то от csrf)
поэтому надо по старинке, на листик пароли записывать, и под подушку!

Artyom
31.05.2018
21:18:22
Коллеги, а сторонний скрипт как-то может прочитать мои запросы? Ну банальное window.fetch = ... Да?

Google
Alan
31.05.2018
21:20:11
имхо лучше от csrf защищаться)

чем надеяться что защитился от xss )))

Artyom
31.05.2018
21:31:32
то есть если выбираешь вебсторадж то защищаешься от xss, если куки то от csrf)
Не понял как csrf коррелируется с кукой или локалстораджем. Механизмы защиты,В данном случае, везде одинаковые. А дырявые, по умолчанию, обе технологии

Alan
31.05.2018
21:34:33
куку ты можешь от xss защитить с http only и останется только от csrf защищаться

а токен в вебсторадже ты не защитишь)

Alan
31.05.2018
21:48:36
Но http only даёт очень мало гибкости
для хранения токена и аутентификации какая гибкость нужна?)

Stepan
31.05.2018
21:49:20
Как защищаться от csrf, если фронт и апи разделены?

Admin
ERROR: S client not available

Alan
31.05.2018
21:49:52
да как и всегда)

Kendr
31.05.2018
21:49:59
Определенный домен вписываешь от которого можно получать запрос и все

Alan
31.05.2018
21:50:00
ну и не обязательно топить за куки если у тебя например нет левых подключаемых скриптов а защиту от xss тебе обеспечивает реакт санитизацией вывода

Alan
31.05.2018
21:51:59
это тоже клиентсайд хранилище

они передаются с запросами

Alan
31.05.2018
21:52:19
кстати да)

Google
Stepan
31.05.2018
21:52:29
это тоже клиентсайд хранилище
Да, но именно физически на диске они лежат зашифрованные

А локалсторейдж нет

Alan
31.05.2018
21:52:45
а, не вдавался

Stepan
31.05.2018
21:53:00
Собственно, с чего тред и начали)

Alan
31.05.2018
21:54:04
интересно спасибо)

Artyom
31.05.2018
21:55:31
npm это левые подключаемые скрипты)
И у их ментейнеров слабые пароли

Stepan
31.05.2018
21:56:14
И у их ментейнеров слабые пароли
Где-то была статья, как чувак написал маленький полезный модуль, который заимело в зависимостях куча народу

И скачиваний получилось овердохуя

Alan
31.05.2018
21:56:44
плохо что оно пакуется локально и паблишится в нпм отдельно от системы контроля версий )

в гите одно, запаблишено другое

me
31.05.2018
21:56:55
Вроде если у тебя Кука летает с id сессии как httponly а токен ты получил на авторизации и хранишь где угодно в принципе, только с привязкой к домену, локал или сесшн сторадж и шлёшь его потом в хедерах всех запросов, то система получается не ломаемая

me
31.05.2018
21:57:57
Токен нужен в js сайта, его не нужно шифровать, он без зашифрованного httponly id сессии ничегл не даст

Alan
31.05.2018
21:58:27
зачем тебе тогда токен

у тебя id сессии с каждым запросом бегает

Stepan
31.05.2018
21:58:34
+

me
31.05.2018
21:59:14
Cross-site request forgery

Artyom
31.05.2018
21:59:15
Кароче, csrf и xss не важно - куки или локалСторадж, если только куки не хттпОнли, так?

me
31.05.2018
21:59:36
Csrf предполает вызов с другого домена

Страница 4051 из 5115