Oleg
Давай с начала. Ты говоришь, что пример плохой. Почему? Разве там что-то неправильно?
Давай так: без same origin была бы возможна атака, которая похищает/изменяет данные пользователя на другом ресурсе без его ведома. Если пользотель сам отдал свой пароль стороннему приложению, то считай что приложение уже получило доступ к пользовательским данным, и никакой same origin тут уже ничем не поможет
Oleg
Ну я все это не оспариваю. Но вопрос был про пример. А ты рассказываешь про другой кейс.
`Пользователь открывает Васин веб-клиент по адресу plesnigram.com, веб-клиент шлёт запросы на api.instagram.com. Можно гребсти бабло лопатой, паразитируя на чужой инфраструктуре. А инстаграм сидит и локти на ногах кусает — никак Васин клиент не заблокируешь же. У его пользователей айпишники-то разные. А больше никакой инфы и нет в request. ` CORS это тот механизм защиты, который не даёт Васям писать подобные клиенты без разрешения инстаграмма. Вот пример сводится к тому, что same origin это способ защититься от написания thrird party клиентов
Oleg
А больше никакой инфы и нет в request. вообще-то есть: referer
Oleg
по referer'у можно даже вставление всякой статики блокировать
Maxim
А больше никакой инфы и нет в request. вообще-то есть: referer
Который контроллируется на клиенте?
Maxim
в браузере?
Ну да. Разве нет?
Maxim
https://stackoverflow.com/questions/6817595/remove-http-referer
Oleg
https://stackoverflow.com/questions/6817595/remove-http-referer
ну там только про то, что можно не отправлять его
Oleg
подделать его, насколько я знаю, нельзя
Maxim
Ну подделывать и не надо
Maxim
Ты пытаешься продавить какой-то кейс, когда сайт (клиент) враждебно настроен по отношению к пользователю. А мой пример про клиента, который настроен дружелюбно к пользователю и враждебно к сервису (потому что паразит). Почему я выбрал такой пример? Да потому что разработчик, который впервые столкнется с проблемой с CORS, скорее всего будет писать легальный клиент к какому-то бекенду. А вовсе не пытаться спиздить пользовательские данные.
Oleg
по твоему же посту может сложиться впечатление что same origin создавался как способ запретить написание third party клиентов, хотя это не так
Oleg
и эту задачу он может решает только в одном очень ограниченном кейсе
Dk
Сделайте стикер плз в пак
Dk
Dk
Типа этого, только "написать код" или "отправить в бегиннерс"
Tigran
сам делай
Dk
А чей пак?
denis ⛅️
а как я могу из numpy массива 128x64 сделать 128x64x20 векторизованно?
denis ⛅️
ну тупа скопировать 20 раз
Tigran
А чей пак?
хз, может, @gloomy_philosopher знает
Tigran
ну тупа скопировать 20 раз
np.outer(massiv, np.ones((20,)))
Maxim
Я автору пака писал, он меня проигнорировал. Надо бы другой сделать пак.
denis ⛅️
np.outer(massiv, np.ones((20,)))
а не будет быстрее сделать как нибудь np.zeros и в него ловко скопировать?
denis ⛅️
🤔
denis ⛅️
спасибо
Oleg
Ну я бы не сказал, что в ограниченном.
Это никак не поможет с мобильными и десктопными клиентами
Anonymous
Как сделать чтоб через определённые секунды отправлял текст
Anonymous
Не помню саму команду
Oleg
Ну так это и не браузеры.
С вставкой iframe тоже не поможет
Maxim
С вставкой iframe тоже не поможет
Так его и кастомизировать не получится. Такой «клиент» не пропихнешь.
Maxim
Да и вообще не уверен, что нельзя защититься от iframe. Но не в курсе.
Tishka17
С вставкой iframe тоже не поможет
Там вроде свои политики, не?
Maxim
https://stackoverflow.com/questions/2896623/how-to-prevent-my-site-page-to-be-loaded-via-3rd-party-site-frame-of-iframe Вроде как можно.
Oleg
но это же уже не CORS вроде
Anonymous
Как сделать чтоб через определённые секунды отправлял текст
Anonymous
Не помню саму команду
Maxim
Romuald
socket не приходят пакеты удп. ... server_socket = socket(AF_INET, SOCK_DGRAM) server_socket.bind(server_address) ... Буквально вчера все работало. TCPDUMP показывает, что пакеты прилетают) что же могло сломаться?
Lolly
Ребят, хелпаните плез. Зарегался на digitalocean, создал там дроплет, но деньги не сняли и не предложили оплатить. Пробовал подключиться через SSH - не получилось. В чем проблема?
Anonymous
Например чтоб выводил текст через определённое время
Anonymous
r = 5 print(r) Как сделать чтоб отправлял текст через определённое время
Lolly
Например чтоб выводил текст через определённое время
import time time.sleep(5) #сон на 5 сек print('hello world')
Anonymous
Нет нужно чтоб через определённое время отправлял сообщение
Romuald
import time time.sleep(5) #сон на 5 сек print('hello world')
блет) так совпало, что я подумал, что бот тут завелся и автоматом отвечает)
Anonymous
А не в сон
Anonymous
Скрипт
Lolly
Другой поток?
Lolly
деньги не снимут. Они постепенно их снимают. Жди дроплет
То есть нужно просто подождать? И как там вообще баланс пополнить?
Tishka17
Нет нужно чтоб через определённое время отправлял сообщение
Давай ты целиком напишешь. Что, кто, куда и что в эти 5 секунд будет делать прога
Romuald
кинь скрин дроплета. там навярняка где то есть "Activating"
🤔
кто то работал с яндекс кассой? Там нет проблем сменить сайт если что?
Romuald
У кого есть насос ГУР на БМв?
🤔
У кого есть насос ГУР на БМв?
как будто это имеет какое то отношение к питону в отличает от апи яндекс кассы
Andrew
У кого есть насос ГУР на БМв?
есть кислородный редуктор, сойдёт?
Tishka17
кто то работал с яндекс кассой? Там нет проблем сменить сайт если что?
Я возможно с ними в соседнем доме работаю. Это считается?
Tishka17
А может в том же
Lolly
🤔
а то у меня сайт может смениться, очкую)
Andrew
А может в том же
Кажется эти чуваки не на розе сидят
Tishka17
сможешь уточнить?)
Я ещё не освоился тут
🍁 Jaŭhien
Romuald
а то у меня сайт может смениться, очкую)
Так напиши в ТП. Они лучше всего знают и опишут. Другой вопрос - на сколько долго отвечают
🤔
В техподдержке спроси
прислали письмо, а там только телефон, еще с допами, не удобно короче(