Aktywne Wpisy

Czy zawsze, w każdej #pracbaza musi się znaleźć jakiś ciężki typ co nie chce się integrować? Nie potrafię wyobrazić sobie sytuacji w której ktoś stawia alkohol i jedzenie, a ktoś inny nie chce brać w tym udziału. #bekazpodludzi #zalesie

Wisimiwur +172





https://scotthelme.co.uk/protect-site-from-cryptojacking-csp-sri/
Szczególnie ten fragment:
"
Chodzi o dodanie atrubutu SRI wraz z obliczonym hashem pliku(który jest na naszej stronie a źródło jest na innej?) Chodzi mi o to jak to wytłumaczyć paru osobom nie technicznym i w zrozumiały sposób webdeveloperom. Dzięki :D
#webdev #webmastering #informatyka
@JoannitaPL: to jakby tłumaczyć matematykę obiektową humanistom :D
Jest sporo problemów, np. z innej strony w ramce może wyciąć z dokumentu DOM dany JS i podstawić własny, który będzie się cashował, co gorsze przez shashowany URL z innej domeny itp.
Zaciemniacze itp. powodują, że trudniej się weyfikuje kod .js lub antywiry nie wykrywają ataków lub