Обновить
352
0
Egor Homakov@Homakov

Xlnomist

Отправить сообщение
те может они и существуют, но врядли в здравом уме русский хакер пойдет работать невыездным во имя р0дины за копейки
я извиняюсь а кто должен хакать сша во имя россии? смутно мне представляется хакер Вася на службе отдела К с зарплатой аж 30(50?) тыщ в месяц
вот вот. должна быть единая идеология — архитектура по управлению данными, внезависимости откуда ты их взял. тут помоеж т ORM
>Получение доступа к приватным данным
SQL-инъекции

таки где демо? чем эта переменная круче REFERRER например который тоже могут теоретически не фильтровать? 0day?
ничего не понял :(
> Спосибо
произнес вслух раз 20, в этом что то есть…
>А может, кто-нибудь другой поделится схожими советами для RoR
скоро будет :)
я бы все же XXP: 0;
, от него проблем больше чем ползьы
this awkward feeling when people recommend you to read your own articles :)
круто, серверная безопасность обычно лежит на плечах админов — надо и самому разобраться
iPhone, uPhone… theyPhone?
славянской… что? культуры?
зато я прекрасно знаю. от кражи токенов спасает защита от XSS, а сами токены спасают от использования кук для CSRF.
о каком токене идет речь? csrf token, signed cookie, sid?
csrf токен обновлять нет абсолютно никакого смысла. его можно украсть только через XSS и использовать только когда юзер на вашей странице. А значит пока XSS работает то он может получать новые сгенеренные токены
другое дело access_token
это где у нас 3-4 на доллары то? на доллары 1 процент в год
такое было раньше в фф как алексей ниже написал. пофиксили конечно, любой {hash} бросит синтакс ошибку
матчасть. читать.
1 потому что так работает веб. куки передаются всегда тому сайту к которому они принадлежат. хотите вы этого или нет
2 токен это уже другая история, токен это не кука

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность