
Вишневый чай
26.08.2017
20:10:28
да, я тут где-то 500 новых юзеров назад

Roman
26.08.2017
20:11:11
и обиженный еще да?
не я ток с евреями связался

Вишневый чай
26.08.2017
20:13:12
лан, пойду почитаю чнить

Google

Roman
26.08.2017
20:13:14
https://jsfiddle.net/Kamikadzz/kwnxgum6/

Вишневый чай
26.08.2017
20:19:36

Sasha
26.08.2017
20:19:55
А, это kodej. Не узнал. Думал откуда такой неадекватный приперся
Тебе jwt сделали
Если Москва это север - то лан

Dmitry
26.08.2017
20:28:09
???

Roman
26.08.2017
20:31:37
бан банан

Tankerxyz
26.08.2017
20:32:13
/ban

Roman
26.08.2017
20:33:23
хде? ?

Tankerxyz
26.08.2017
20:33:29
@xanf_ua help

Dmitry
26.08.2017
20:33:53
@xanf_ua меня ушастым назвали

Den
26.08.2017
20:35:32
Ты хоть подарки получил? Павел

Kelin
26.08.2017
20:35:55
оппааа

Google

Kelin
26.08.2017
20:36:04
банхаммер подъехал

Вишневый чай
26.08.2017
20:37:43
@xanf_ua спасибо за видосы, читал похожую статью на хабре, возможно твоего же авторства.


Illya
26.08.2017
20:40:27
NOPE
возможно кто-то перевел ту же статью
что в ссылке на видео
сейчас буду пережимать дальше видео с джвт
минутка нытья :)
Чтобы склеить видео из 3 частей (заставка, тема, само видео) в линуксе достаточно написать одну простую команду
ffmpeg -i /tmp/intro.mp4 -i /tmp/title.mkv -i /home/xanf/jsninja-production/work/jwt2.mp4 \
-filter_complex "[0:v:0] [0:a:0] [1:v:0] [1:a:0] [2:v:0] [2:a:0] concat=n=3:v=1:a=1 [v] [a]" \
-map "[v]" -map "[a]" -c:v libx264 -x264-params cabac=1:ref=1:deblock=1:0:0:analyse=0x3:0x113:me=hex:subme=2:psy=1:psy_rd=1.00:0.00:mixed_ref=0:me_range=16:chroma_me=1:trellis=0:8x8dct=1:cqm=0:deadzone=21,11:fast_pskip=1:chroma_qp_offset=0:threads=12:lookahead_threads=4:sliced_threads=0:nr=0:decimate=1:interlaced=0:bluray_compat=0:constrained_intra=0:bframes=3:b_pyramid=2:b_adapt=1:b_bias=0:direct=1:weightb=1:open_gop=0:weightp=1:keyint=60:keyint_min=6:scenecut=40:intra_refresh=0:rc \
-c:a aac -b:a 156k -ar 44100 output1.mp4


Tankerxyz
26.08.2017
20:47:56
как просто)

Den
26.08.2017
20:48:09

Roman
26.08.2017
20:48:39
"Linux"

Den
26.08.2017
20:48:52
Ведрышко )))

Вишневый чай
26.08.2017
20:49:11
вообще сама проблема украденных токенов кажется немного надуманной, если токен и крадут по вине юзера, они смогут делать это постоянно

Den
26.08.2017
20:49:36

Illya
26.08.2017
20:49:50
совсем не надуманная

Den
26.08.2017
20:49:58
Надо 10 сек токен. Я уже говорил

Illya
26.08.2017
20:50:14
вот допустим была у тебя 0-day уязвимость
токен увели

Admin
ERROR: S client not available

Google

Illya
26.08.2017
20:50:20
уязвимость закрыли
все, никакого "постоянно"

Вишневый чай
26.08.2017
20:51:05
это другая полярность - очень редкая утечка. Настолько редкая что можно и всем юзерам рефрешнуть токен

Illya
26.08.2017
20:51:39
на самом деле речь не только об утечках
задача: написать сценарий логаута пользователя )

Вишневый чай
26.08.2017
20:52:29
а вот это уже интересней )

æ digital
26.08.2017
20:53:10
Что значит сценарий логаута?

Stanislav
26.08.2017
20:53:18
переизобретаем веб итт

Illya
26.08.2017
20:53:33
ну после логаута используемый токен должен быть невалиден
логично?

Вишневый чай
26.08.2017
20:53:43

Stanislav
26.08.2017
20:53:45
Illya клёвая вступительная анимашка. Спасибо за видео.

Illya
26.08.2017
20:54:05
потихоньку облагораживаемся
инвестор появился, ёпта :)

æ digital
26.08.2017
20:54:11
А обнулить если юзер кликнет логаут? А если он кликнет в оффлайне?

Вишневый чай
26.08.2017
20:54:36

Illya
26.08.2017
20:54:38
речь идет о невалидности на сервере