#webdev #programowanie #javascript #bezpieczenstwo

Zastanawiam się nad możliwościami zabezpieczenia na linii front-backend.

Generalnie backend jest dostosowany do bycia samodzielnym API a frontend to byłby taki wizualny ficzer, którego ktoś może używać ale w sumie to nie musi.

No
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

jak masz jednego klienta tylko to moze lepiej sesja?


@zielnik01: Nie. Może być tak, że nasz klient może chcieć jakiemuś podmiotowi trzeciemu dać dostęp do naszego API aby robił z danymi przez nas pozyskanymi coś czego my nie robimy - no przykładowo mają podwykonawcę, który robi jakieś dzikie analizy statystyczne, których my nie umiemy i potrzebuje dostępu do danych. Wtedy ktoś taki ssałby bezpośrednio z API a klient główny nadal
  • Odpowiedz
@Khaine: Najważniejszym pytaniem, na jakie musisz sobie odpowiedzieć, to: "przed jakimi atakami chcesz się bronić", czyli jaki masz model zagrożeń. Ktoś kiedyś ładnie powiedział, że "bezpieczeństwo bez modelu zagrożeń to nie bezpieczeństwo - tylko paranoja" ;)

Czas ważności tokena jest kwestią, która bardzo mocno zależy od typu aplikacji - trudno dać tutaj ogólne zalecenie, że wszystkie aplikacje powinny mieć sesje o ważności maksymalnie x minut.

Jeśli rzeczywiście boisz się, że ktoś
  • Odpowiedz
@sili: dobry content tekstowy na stronie, zręcznie napisany pod Google. Pisany naturalnie, a jednocześnie tak, aby Google ładnie go potraktował. Może też jakieś ręczne działania - można się postarać o jakieś mocne linki z dobrą renomą, na stronach z branży podobnej do tej z wizytówki.
  • Odpowiedz
Czy za pomocą #javascript jestem w stanie zrobić skrypt, który po skopiowaniu tekstu do losowo wybranego wyrazu powyżej 5 znaków doda odnośnik a href do mojej strony?

Chciałbym żeby robiło to dopiero po skopiowaniu, żeby statycznie robot googla nie zczytywał tego jako linkowanie z mojej strony a dopiero jak ktoś ukradnie mi opis to niech mnie chociaż linkuje ;)

#webdev #js #programista15k #programowanie
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

2) Jak wiele zdjęć z Instagrama spod tagu 'Warszawa' zostało naprawdę zrobionych w Warszawie? - ciekawa analiza


@imlmpe: ale wiesz ze tam zabraklo odpowiedzi na to pytanie? Oczekiwalem interesujacego rozwiazania analizujacego zdjecia a dostalem scrapera strony (fajnego, ale prostego) zapisaujacego dane lokalnie. A gdzie proba analizy zawartosci zdjecia z bazami (googla?) zdjec?

W jaki spososb stwierdzic ze ujecie jednej ulicy z roznych perspektyw to wciaz ta sama ulica?

Chyba nie
  • Odpowiedz
mam taki mały projekcik serwisu : sftp oparty na proftpd, który zaciąga dane z mysql z hashowanymi sha-256 hasłami i web klientem, w którym można zarządzać tymi userami w mysql. pierwszą część już zrobiłem, więc pozostał mi web klient. jak się za to zabrać? mam plan na razie zrobienie 2-3 inputów (np login/haslo/katalog domowy) i guzik do potwierdzenia wysłania danych do mysql. front okej, napisze sobie w js/jquery, ale backend koniecznie musi
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#webdev #vuejs

Może mi ktoś powiedzieć co robię źle, że nie jestem w stanie wyśrodkować nic na stronie?

https://pastebin.com/KmTvvAdK

Jestem generalnie przyzwyczajony do XAMLa, więc jeszcze nie do końca jarzę ten grid system z vue, ale przyznam szczerze, że nie mam pojęcia czemu to nie działa - a nie jest to jedyny sposób którego próbowałem. Ten testowy h1 nie jest ani na środku (lewy górny róg) ani kontener
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dobra, już wiem gdzie był problem. Używam routera i w App.vue domyślnie był div zamiast v-app:

Jak mu wsadziłem v-app, to nagle zaczął jarzyć te wszystkie layouty.
  • Odpowiedz
Miraski z #webdev #hosting pomóż... Mam sobie serwer na którym jest serwer proxy squid i nasluchuje on na porcie 80 i 8080. Apache musiałem zainstalować przez to na porcie 8081. Jak teraz zrobić rekord DNS typu A żeby mi to kierowało na ten port 8081? Squida nie mogę ruszyć :C można to ograć jakoś przez subdomene? #pomocy
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirończyki, nie wiem czy tylko mój hosting czy wszędzie ale w związku z silnym wyparciem wszystkich wersji niższych od PHP 5.6 pytanie czy warto wszystkim żyjącym sobie stronom zmienić PHP? Czy są jakieś zagrożenia wynikające z pozostania na starej wersji? Wybierać 5.6 czy od razu możliwie najnowszy powyżej 7.0?
#webdev | #webdevhelp | #pytaniedoeksperta | #hosting | #php
Saeglopur - Mirończyki, nie wiem czy tylko mój hosting czy wszędzie ale w związku z s...

źródło: comment_g4HIB6Yh6mHE0Ni8v0Jydutm43QuYAx5.jpg

Pobierz
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@empee: może przemyśl to czy na pewno szukasz jeszcze agencji czy może już software house'u

ps. mogę już teraz wystawić FV na 50k w wzwyż ( ͡° ͜ʖ ͡°)
  • Odpowiedz
ktos wiec co to znaczy regularna licencja i co na jej podstawie mogę zrobić z tą stroną?
https://themeforest.net/item/xeone-one-page-parallax/21801381?ref=cirvitis
kosztuje ona 14$ czy mogą po wykupieniu tej licencji umieścić stronę na swoim www firmowym, zmienić logo na swoje i usunąć backlink z stopki i wstawić swoje dane w stopce? nie bardzo wiem co dokładnie sprzedaje themeforest.net pomimo iż przeczytałem licencje. moze ktoś miał stycznosć?
#www #wordpress #webdev
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 1
@Kaolin28: możesz zrobić praktycznie wszystko jeśli używasz tego dla jednego projektu, i strona która stworzysz nie jest sama w sobie usługą za którą się płaci
  • Odpowiedz
Od jakiegoś czasu nie mogę aktualizować stron w moim Wodpressie. Za każdym razem po kliknięciu "Aktualizuj" pokazuje się komunikat "Aktualizacja nie powiodła się". Czy ktoś ma jakiś pomysł co może być nie tak?

#wordpress #webdev #www
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Siema, jest tu jakiś grubszy cwaniak od #marketing , który mógłby technicznie trochę pomóc w kwestii implementacji stopek email? Nie chodzi mi o sam projekt w #html i kwestie #webdev , tylko już później wdrożenie w firmie, gdzie wszyscy pracują na kilku różnych wersjach Outlooka. Jak generalnie spowodować, żeby przeciętny zawodnik wziął sobie folder z plikami i spowodował, że dana stopka mu się wyświetli w Outlooku?
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Jare_K: W stopce będą obrazki. Hostować je na serwerze i w pliku tylko linki? Nie wiem, czy nie jest tak, że każda stopka, nawet z kodem linkującym na zewnątrz i tak tworzy folder "Podpisy" lub "Signatures" i tam sobie te obrazki zgrywa.

BTW, kiedyś elementy HTML Outlook renderował przez Worda i pewne rzeczy były pomijane. Teraz się to zmieniło, można ładować divy i takie tam?
  • Odpowiedz
@Gorejacy_krzak_agrestu: dlaczego na serwerze? Obrazki dajesz inline, w HTMLu. Base64. Tylko najpierw je zamień na najbardziej minimalistyczny format (nie zawsze jpg) a później użyj optymalizatora grafik i dopiero wtedy base64. W ten sposób nawet bez plucia się i ostrzeżeń o zdalnych zasobach ani pierniczenia się z załącznikami - stopka zawsze się wyświetli z grafikami, a użytkownik zmieni ja przez aktualizację jednego pliku HTML.
  • Odpowiedz
jakieś pół roku prowadzę bloga kulinarnego, niezbyt poczytnego
tak się składa, że kilka moich przepisów fajnie wyskakuje od niedawna w wynikach google

specjalnie o to nie zabiegałem ale nie ukrywam, że miło się robi jak widzę większy ruch od kilku dni i to bez żadnego stymulowania aktywności czytelników

jak utrzymać ten stan?
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

bloga znajdziesz wpisując np.


@boloney: przegapiasz wlasnie okazje do podbicia wynikow, nie dajac linka.

jeden z pierwszych 5 wyników powinien być


btw, wiesz, ze google serwuje rozne wyniki roznym osobom? ja byc moze mam twoj link na 15. pozycji, a ty widzisz w pierwszej piatce bo google wie, ze czesto odwiedzasz te strone. wiec tak przy okazji upewnij sie ze na pewno masz dobre wyniki w google, bo moze tylko
  • Odpowiedz
O KUJ nie wiem czy zwykły glitch w Matrixie czy większa awaria ale nagle na mojej playliście i to na wielu urządzeniach czyli na poziomie serwera pojawiły się kompletnie inne utwory - np. z chillowych playlist a nie typowo rockowych }
Oby to się odkręciło do rana czy kolejnych dni. Owszem mnie szlag trafia przez bałagan ale to jest problem większej skali bo te playlisty obserwuje masa ludzi :O

#spotify
Saeglopur - O KUJ nie wiem czy zwykły glitch w Matrixie czy większa awaria ale nagle ...

źródło: comment_xyMRHRMROKArUnA2XODyibD8gJcRjOLu.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

z moim pragmatycznym podejściem, chciałem się dowiedzieć jaka jest różnica między
- stawianiem stronki na wordpresie
- dziubanie strony w asp net
- dziubanie strony w django
- dziubanie strony w angular, vue

nie
  • 20
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach