
Stepan
31.05.2018
20:56:32
Чилл

Finch
31.05.2018
20:56:39
Да
А кто то не считает ВАЗ за автомобиль, так, ведро с болтами
В общепринятом смысле - это по-прежнему машина, как и Ауди, как и Волга и любая другая "4 колесная колесница с огнедышащим сердцем"

Artyom
31.05.2018
20:57:47

Google

Artem
31.05.2018
20:57:48

Stepan
31.05.2018
20:58:28
Зачем кормите лисью морду?

arts
31.05.2018
20:58:35

Finch
31.05.2018
20:58:37

Artyom
31.05.2018
20:58:38

Stepan
31.05.2018
20:58:50

Artyom
31.05.2018
20:58:58

Stas
31.05.2018
20:59:03

Vlad
31.05.2018
20:59:39
Настоящее программированное только на ассемблере !!

Finch
31.05.2018
21:00:12
все это понимают
Я бы не назвал это сегрегацией, просто личное мнение + немного стереотипов. Я не понимаю почему люди обижаются на это.

Artem
31.05.2018
21:00:27
фигня ассемблер, кодинг для микроконтроллеро, там вообще местами электрические цепи рисуют)

Artyom
31.05.2018
21:00:28

Finch
31.05.2018
21:00:55

Google

arts
31.05.2018
21:01:42

Finch
31.05.2018
21:02:40
А если санкции? :-)
Тогда есть 2 варианта
1. Митинговать и добиваться отмены санкций
2. Изменить ореол обитания

Artyom
31.05.2018
21:03:13
Я считаю что хороший программист - это человек с сильными аналитическими способностями и знанием какого-либо инструмента программирования, для реализации своих способностей...

Finch
31.05.2018
21:04:29

Artyom
31.05.2018
21:04:49
Вообще "программист" странное слово. Это как "лопатокопатель" среди разнорабочих.
Мне нравится более общее слово инженер.

Stas
31.05.2018
21:05:08

Alan
31.05.2018
21:05:12

Artyom
31.05.2018
21:06:11

Finch
31.05.2018
21:06:13

Artyom
31.05.2018
21:06:44

Сергей
31.05.2018
21:07:10

Artyom
31.05.2018
21:07:15
Часто инженеры архитекторов видят слишком "розово". Сам таким был

Finch
31.05.2018
21:07:30

Artyom
31.05.2018
21:07:59

Finch
31.05.2018
21:08:32
То есть высшая стадия - "архитектор". То есть тот, с чего все начинается. Так?

Artyom
31.05.2018
21:09:10
Начинается все с бизнеса ?
Но архитектор, конечно, выше инженера

Finch
31.05.2018
21:10:00

Artyom
31.05.2018
21:10:07

Google

Finch
31.05.2018
21:10:30

Artyom
31.05.2018
21:10:50
Психология людей не совсем такова.

Finch
31.05.2018
21:12:00

Artyom
31.05.2018
21:12:36
блог есть?
А на твой где ссылка, только что была >_>

Finch
31.05.2018
21:13:36
Тогда главное, не то кем тебя считают другие, а то, кем ты себя считаешь, и кем ощущаешь себя, да?

Alan
31.05.2018
21:13:56

Artyom
31.05.2018
21:14:04

Finch
31.05.2018
21:15:56
Если думать только о себе - да ?
ну нет же, ты потерял контекст. Ты ответил, что казак не мечтающий стать атаманом совсем не плох, а другая часть людей, скажет что плох. Но казаку то какое дело, что скажут люди, да? Никакого ведь не должно быть?

Dmitry
31.05.2018
21:15:58
Вы бы не могли обсудить вопросы не связанные с реактом в лс обсудить, парни ? Тут почти 5к людей.

Artyom
31.05.2018
21:16:19
сори

Alan
31.05.2018
21:16:33
А, понял
то есть если выбираешь вебсторадж то защищаешься от xss, если куки то от csrf)

Finch
31.05.2018
21:17:21
Не гневайся

Artyom
31.05.2018
21:18:22
Коллеги, а сторонний скрипт как-то может прочитать мои запросы?
Ну банальное
window.fetch = ...
Да?

Google

Finch
31.05.2018
21:19:34

Alan
31.05.2018
21:20:11
имхо лучше от csrf защищаться)
чем надеяться что защитился от xss )))

Artyom
31.05.2018
21:31:32

Alan
31.05.2018
21:34:33
куку ты можешь от xss защитить с http only и останется только от csrf защищаться
а токен в вебсторадже ты не защитишь)

Stepan
31.05.2018
21:36:06

Alan
31.05.2018
21:48:36

Stepan
31.05.2018
21:49:20
Как защищаться от csrf, если фронт и апи разделены?

Admin
ERROR: S client not available

Kendr
31.05.2018
21:49:50

Alan
31.05.2018
21:49:52
да как и всегда)

Kendr
31.05.2018
21:49:59
Определенный домен вписываешь от которого можно получать запрос и все

Alan
31.05.2018
21:50:00
ну и не обязательно топить за куки если у тебя например нет левых подключаемых скриптов а защиту от xss тебе обеспечивает реакт санитизацией вывода

Stepan
31.05.2018
21:50:57

Alan
31.05.2018
21:51:59
это тоже клиентсайд хранилище
они передаются с запросами

Stepan
31.05.2018
21:52:06

Alan
31.05.2018
21:52:19
кстати да)

Google

Stepan
31.05.2018
21:52:29
А локалсторейдж нет

Alan
31.05.2018
21:52:45
а, не вдавался

Stepan
31.05.2018
21:53:00
Собственно, с чего тред и начали)

Alan
31.05.2018
21:54:04
интересно спасибо)

Artyom
31.05.2018
21:55:31

Stepan
31.05.2018
21:56:14
И скачиваний получилось овердохуя

Alan
31.05.2018
21:56:44
плохо что оно пакуется локально и паблишится в нпм отдельно от системы контроля версий )
в гите одно, запаблишено другое

me
31.05.2018
21:56:55
Вроде если у тебя Кука летает с id сессии как httponly а токен ты получил на авторизации и хранишь где угодно в принципе, только с привязкой к домену, локал или сесшн сторадж и шлёшь его потом в хедерах всех запросов, то система получается не ломаемая

Stepan
31.05.2018
21:57:33
Содержимое условного токена

me
31.05.2018
21:57:57
Токен нужен в js сайта, его не нужно шифровать, он без зашифрованного httponly id сессии ничегл не даст

Alan
31.05.2018
21:58:27
зачем тебе тогда токен
у тебя id сессии с каждым запросом бегает

Stepan
31.05.2018
21:58:34
+

me
31.05.2018
21:59:14
Cross-site request forgery

Artyom
31.05.2018
21:59:15
Кароче, csrf и xss не важно - куки или локалСторадж, если только куки не хттпОнли, так?

Stepan
31.05.2018
21:59:25
Вернее, нет

me
31.05.2018
21:59:36
Csrf предполает вызов с другого домена