Обновить
352
0
Egor Homakov@Homakov

Xlnomist

Отправить сообщение
население 100к человек, что то мало, почему такое захолустье?
в новой версии $_ будет хранить посл вычесленное выражение
хочется чтобы нотификации открывались в попапе(как сообщения вк сейчас)
$('.downloadButton').addClass('active').attr('href', 'http://designmodo.com/wp-content/plugins/download-monitor/download.php?id=42'); // File download link
>«поднимите руки те, кто знает что такое политики единого источника»

я бы тоже не поднял, зачем переводить same origin policy

>ни один серверный фреймворк не способен защитить веб-приложение от DOM-based XSS;

да, но dom based xss является результатом плохой архитектуры(хранения данных в class или копирование .html()без эскейпа) поэтому не велика беда

X-XSS-Protection: 1; mode=block
рекомендую не только для ie — xss auditor опасен(http://homakov.blogspot.com/2012/06/saferweb-with-new-features-come-new.html)
фриланс и подработка в разных руби проектах
хм думаю проблем нет но смысл? зп в берлине в 2.5 раза больше. Налог конечно около половины но если жить в москве(или как я в софии) то жизнь сказка.
мое хобби ruby/rails и web security
2 месяца жил в Испании и решил продолжить путешествия, сейчас София потом жить в Берлин(есть кто оттуда?)
хочешь бросить универ и хорошо жить спроси меня как
>Ну и имхо — выкинуть нафик сценарий с login\password =) одно это приведет к #security-fail, что приложение будет хранить логин и пароль плэйн текстом…

нельзя. самый прикол этой отенфикации что приложение НЕ хранит их. оно использует их только чтобы получить токен и рефреш токен. хранить НЕЛЬЗЯ. это сделали чтобы приложению не пришлось открывать браузер и вырезать акцес токен из хеша.
это у вас аргументы «сперва добейся». чтобы критиковать пианиста надо хорошо уметь играть? чтобы критиковать высер одного из авторов стандарта надо быть автором стандарта? я читал обе спецификации и реализовывал. несмотря на некоторые слабости oauth2 их еще можно исправить. а неудобный oauth1 осталось только сжечь.
вот именно. oauth2 тупо удобнее и проще. осталось решить моменты связанные с безопасностью(стать строже а не просто SHOULD) ну и побольше стандартных урлов для interoperability
просто вброс без конструктива. oauth2 куда проще и удобней а по безопасности не уступает кроме пары моментов которые еще можно исправить.
ох лол, хоть POST бы ради приличия?
elfet.ru/example/git.php?ls
ставлю 5 баксов у вас csrf
Каждому сайту CSRF надо переболеть как ветрянкой :D
formspring реально коряво сделан, по индусски

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность