• Как взламывают БД (MongoDB)?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Ну и зачем же вы, фронт, занимаетесь эксплуатацией? Намите на фрилансе админа, он вам за два часа всё нормально настроит.
    Ответ написан
    3 комментария
  • Как взламывают БД (MongoDB)?

    mikes
    @mikes
    нарисуйте схему взаимодействия компонентов приложения и что именно торчит от него в публичной части. будут понятны векторы атак.

    вангую что ломают вас не через субд как таковую (хотя держать ее с доступом извне странно) а через приложение. где то там есть возможность проводить инъекции и тд
    Ответ написан
    Комментировать
  • Как взламывают БД (MongoDB)?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Для этого вам требуется провести аудит безопасности вашего сервера или серверов опытным системным администратором или безопасником. Если самостоятельно не можете этого сделать - то есть фриланс, как уже сказали. Дистанционно по симптомам механизм взлома выяснить невозможно - там тысячи вариантов. После выяснения деталей ОС со всем содержимым следует полностью удалить и поставить новую с правильными настройками безопасности.
    Ответ написан
    Комментировать
  • Форматирование чисел на js. Как сделать пробелы в цене?

    0xD34F
    @0xD34F Куратор тега JavaScript
    $('.price').text((i, text) => {
      const [ price, currency ] = text.split(' ');
      return `${(+price).toLocaleString()} ${currency}`;
    });
    
    // или
    
    document.querySelectorAll('.price').forEach(n => {
      n.textContent = n.textContent.replace(/\d(?=(\d{3})+\D)/g, '$& ');
    });

    Ну или (что желательно), перед выводом пропускайте цену через toLocaleString.
    Ответ написан
    3 комментария