Обновить
87
zerkms@zerkms

Пользователь

50
Подписчики
Отправить сообщение
CSRF-токены спасают от CSRF-атак, от кражи кук они не спасают и не должны.

Если злоумышленник смог своровать куку, то может своровать и токен.
Не нужно ничего воровать — если вы смогли пользователю установить свой браузер, то можно просто использовать его как прокси.
Очевидно, что если вы сможете пользователю подсунуть свой браузер — то не нужно особо париться. Вы в принципе тогда сможете встроить в него код, позволяющий делать что угодно с чем угодно.
Нельзя. Вы вообще никак процессом загрузки и исполнения скрипта не можете управлять
Для использования «по назначению» делают API.
Это не «эта техника», это абсолютно любой сайт, который использует любую из реализаций «remember me» с помощью куков.

Если вы сможете из пользовательского браузера выполнять запросы хоть куда и полностью контролировать процесс обработки ответа — тогда вы сможете делать что угодно от имени пользователя.
А вам не нужно прерывать выполнение скрипта, вам нужно прервать выполнение конкретной (первой) инструкции и продолжить. Что звучит (и по факту) абсолютно нереально.
Selenium grid hub запускается одной командой.
Selenium grid node запускается ещё одной командой.

Что именно вам непонятно в вопросе «как настроить ферму тестовых машин и тесты запускать параллельно»?
Не надо никакой фильтрации, вообще никакой. Нужно использовать prepared statements.
А для не нубов:

нужно указывать `charset=utf8` в DSN, а не в `SET NAMES`
FATAL ERROR: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ';


Это ровным счётом значит то, что «Удалив этим запросом все логины людей.» вы не сможете, потому что mysql клиент, используемый в проекте, не умеет выполнять несколько запросов за раз.
У нас много файлов. В идеале все нужно обфусцировать и закинуть в один файл.

Вы точно не имели ввиду обфускацию? Процесс обфускации не обязательно приводит к уменьшению объёма кода. Наоборот, обфускация почти всегда исходники раздувает.

А уменьшается код минификацией.
PS: для сравнения производительности выложите на jsperf.com пожалуйста. Цифра 2мс не говорит практически ни о чём.
А теперь сравните цену разработки и поддержки.

Бизнесу всё равно, как у вас написано, но бизнесу не всё равно, сколько это займёт времени сейчас и завтра.

Решение на jquery — однострочное

$(this).toggleClass('isActiveTestDiv');

Себестоимость этой строки кода — менее доллара.
Чисто гипотетически виновные понесут наказание в соответствии с решением суда.

На остальных это никак не повлияет.

Повторюсь: у правообладателей нет никакой информации кроме IP, потому невозможно адресно взять и одного человека поймать трижды. А клеймы стоят дорого, потому отправлять вообще насчёт всех адресов они тоже не смогут.

ps: про текущие пару случаев нагуглить не могу, читал на реддите, со ссылкой на местную газету (вроде NZ Herald), но найти не получается.
Я здесь живу и знаю как это происходит.

Аналогию можете провести, я сказал как есть.

Как относиться к сказанному мной пусть каждый сам решит для себя.

ps: на узловых провайдерах никто ничего не проверяет, правообладатели цепляются к раздачам и фильтруют по IP. После этого **наугад** (у них нет ничего, кроме IP, это обязанность провайдера считать сколько какому абоненту было выслано предупреждений) рассылают ISP клеймы. В итоге за год после принятия ещё ни одного дела в суде не рассматривалось. Вот-вот будут только рассматривать 1 или 2, не уверен точно.

Информация

В рейтинге
Не участвует
Откуда
Веллингтон, Wellington, Новая Зеландия
Зарегистрирован
Активность