Michael
Michael
ругается
Аліса 🏳‍🌈 Байрактарқызы
Можешь пояснить, зачем она именно в created()?
Michael
да при первой загрузке страницы она получает дефолтный адрес после ввода нового адреса необходимо перередорить
Michael
я новичок незнаю может возможно чтоб функцию грузилась при первой загрузке страницы
CherryTea
Думаю вам вотчер надо вешать
Michael
нет там есть const zip = 10178 получает данные о погоде по апи но при вводе другого zip но переренорить т.к. другие данные уже будут
CherryTea
Ну просто в методах сделпйте метод типа
CherryTea
Getweather(zip)
CherryTea
А данные складываете в data
CherryTea
Данные обновятся, вьюшка перерендерится
CherryTea
Реактивность жеш
CherryTea
Да и доку почитать, хотяб ведение надо
Michael
попррбую ...юлагодарю
Aleksei
Зачем читать доку, если есть чат
Michael
искал нашел про created Только что он выполняется одн раз при рендоринге страницы
Oleksandr
Да ничего - так и предполагаестся
Проблема высосана с пальца. Бэк имеет апи. И уже бэк обращается к внешним апи. Профит. То есть ты с вебморды делаешь запрос к беку - а он уже стучит в внешний мир.
MaybeLocal
Ну я так увлекся фронтом что бек подзабыл
Oleksandr
Ну я так увлекся фронтом что бек подзабыл
Это жесть)) Ты же сам привел пример с банкингом.
MaybeLocal
Нее
MaybeLocal
У меня свитч
MaybeLocal
Банк это для примера
kuanysh anuarkhanov
привет, как в форме по клику изменить данные input, данные в firebase
kuanysh anuarkhanov
добавить удалить смог
kuanysh anuarkhanov
изменить нет
kuanysh anuarkhanov
кто знает?
Аліса 🏳‍🌈 Байрактарқызы
Эм, ref.set()?
Аліса 🏳‍🌈 Байрактарқызы
В firestore -- doc.update()
kuanysh anuarkhanov
есть update()
kuanysh anuarkhanov
а сэт есть?
Аліса 🏳‍🌈 Байрактарқызы
Realtime Database или Cloud Firestore?
kuanysh anuarkhanov
realtime
kuanysh anuarkhanov
тут такая фишка
kuanysh anuarkhanov
если бы было можно в модалке то я знаю как
kuanysh anuarkhanov
но надо что бы без мод окна
Аліса 🏳‍🌈 Байрактарқызы
Конкретнее, чего ты хочешь добиться?
Аліса 🏳‍🌈 Байрактарқызы
Я не очень вкурил пока что, если честно
Аліса 🏳‍🌈 Байрактарқызы
Не вижу никакой связи между наличием или отсутствием модокна и работой с фаербазой
kuanysh anuarkhanov
по клику дает изменить все td которые есть
kuanysh anuarkhanov
согласен, самого бесит
kuanysh anuarkhanov
но так хотят
Аліса 🏳‍🌈 Байрактарқызы
Лс
pinelover
Коллеги, подскажите плс, на сколько приемлима практика проектирования админки поверх пользовательского интерфейса (кнопки добавить/удалить c v-if="$store.user.role===USER_ROLE.ADMIN", например)? То есть если ты админ, тебе видны кнопки управления, формы редактирования и тп. И не нужно плодить сущности, по идее. Ведь токен всё равно проверяется на роль на бэкенде. Или же это дурной тон?
Аліса 🏳‍🌈 Байрактарқызы
Не вижу проблемы.
pinelover
Спасибо. Я волновался с точки зрения уязвимости Vue/Vuex. А то задолбало админку уже отдельным маршрутом делать со всем тем же самым)
Евгений
лучше делать через бэк
Victor
А кто мне мешает в консоли изменить состояние и стать админом? Условно: vm.$store.user.role=USER_ROLE.ADMIN
Аліса 🏳‍🌈 Байрактарқызы
Ну покажет тебе лишние кнопки. И чё?
Vladimir
апи на бэке то тоже проверяет ...
Аліса 🏳‍🌈 Байрактарқызы
Пошлёшь ты запрос в бэк, а он тебе "не, братан, ты не админ"
Vladimir
это тоже самое, что менять input email, на input text и думать что взломал валидацию ..
Victor
Ну например я смогу отслеживать, какие запросы выполняются, узнаю больше о сервере Да и вообще это несерьезно, если любой дурак сможет видеть такие кнопочки
Vladimir
в итоге отсасуешь от бэка))
Vladimir
Ну например я смогу отслеживать, какие запросы выполняются, узнаю больше о сервере Да и вообще это несерьезно, если любой дурак сможет видеть такие кнопочки
даже если условно изменишь через консоль свойство, то рендера не пройзойдет и ничего не изменится по-факту
Victor
Для начала ему придётся понять, как они показываются.
Предполагается, что "юзер" знает, что делает. И делает это намеренно
Vladimir
Хз, в любом случае к бэку не доберется никогда
Вольти
Хз, в любом случае к бэку не доберется никогда
Ну может добраться если запросы к бэку сделаны в виде обертки sql запросов строкой)))) да да я такое видел однажды
Vladimir
:D
Victor
Один мой товарищ все время при заходе на сайт, если там есть строка поиска, проделывает одну интересную штуку: меняет http://domain.com/search?query=lalala на http://domain.com/search?query[]=lalala Примерно в одном случае из 5, особенно если сайт на PHP, это выводит сообщение об ошибке Казалось бы - ничего интересного, но злоумышленник может узнать внутреннюю струтуру сервера или, например, фреймфорк, библиотеки и прочую инфу, которая может быть полезна при взломе
Vladimir
в эру фреймворком ORM и query builders я уже забыл , когда в последний раз делал какой-либо запрос вручную ..
Вольти
Храни нас Аллах
Говнокодеры и до вас доберутся
pinelover
Ну может добраться если запросы к бэку сделаны в виде обертки sql запросов строкой)))) да да я такое видел однажды
ну нее, это не мой вариант)) у меня express с helmet и passport jwt, так что пусть попробует
Андрей
Андрей
Можно ли так и делать и почему нельзя?)
Андрей
name: this.name
pinelover
К сожалению, нет. Еще с ними не до конца разобрался, да и в этом проекте нужды особой нет, логика достаточно простая
pinelover
сорри, недопонял. в общем тоже)
Андрей
Ну подскажите мне, можно ли использовать this в data?
pinelover
так низзя вроде как. надо в computed переносить.
Astr0junk
@lester_chaykin +