Задать вопрос
  • Можно ли скопировать весь application state (cookies, localStorage, etc) из одной вкладки в другую в Chrome?

    Noizefan
    @Noizefan
    ну так ты же дев, йопта? или отдельная должность у нас появилась - дебагер?)
    в смысле, в чем проблема расширение накидать? языки те же, пермишенов чем у on page JS'а - больше.
  • Как сохранить вкладки файлов удаленного хоста при выходе из проекта?

    Noizefan
    @Noizefan
    да вы оба не поняли. либо я криво докопался.
    эту фичу нормально и не реализовать, потому что если на серьезных щах к ней относиться, а не просто как к фиче ради фичи - как можно подгружать например вкладки удаленных файлов которые уже могут и вовсе не существовать? могут быть перемещены? могут в реальном времени редактироваться таким же умником? только с помощью агента на удаленном хосте, неким подобием системы контроля версий, на такое ради одной фишки ни один качественный редактор не пойдет - слишком много мороки
    а если нужна фича ради фичи - чем тогда coda2 не устраивает, и нафига все эти сложности если за то же время можно спокойно наладить адекватный ci/cd?)
  • Как сохранить вкладки файлов удаленного хоста при выходе из проекта?

    Noizefan
    @Noizefan
    как это настроить? прикинь, перезашел, а там уже ни одного из 125 файлов. а если они еще асинхронно подгружаются?
  • Как реализовать «недавно просмотренные видео»?

    Noizefan
    @Noizefan
    maksam07, костыли да костыли
    window.onbeforeunload = function(){
       // Do something
    }
    // OR
    window.addEventListener("beforeunload", function(e){
       // Do something
    });

    и еще тысяча методов, которые позволят не дергать ничего раз в 10 секунд
  • Как сделать такое с trustwallet на nodejs?

    Noizefan
    @Noizefan
    luckyjenro0, а, ну нифига. Не выложат они такой метод в апи, даже если сам апи есть. Не выгодно. Можешь только сидеть исходники ковырять, искать эндпоинты. И в конечном итоге расковыряв придешь к тому, что проще по апи к какому нибудь блок эксплореру подключиться - меньше запросов и проблем будет.
    Такой софт сидчекер называется. денег стоит в определенных кругах.
    доведу до твоего сведения что путей деривации может быть такое великое множество, что ты будешь половину монет пропускать потому что просто не найдешь хорошее соотношение скорость/глубина.
    Люди ворованные фразы так проверяют, и далеко не всегда на деньги натыкаются, а ты генерировать решил - как думаешь, через сколько месяцев первые 3$ найдешь? Но, конечно, пет проект пет проектом - blockchair.com
  • Как чистят детекты вредоносов?

    Noizefan
    @Noizefan
    StickPunk, это скорее всего не крипт, а просто py2exe и подобная хрень, которую аверы не считают за малварь через раз. глупость да и только, однако работает. Ленивые малварьмейкеры делают так сейчас. "Компиляция" при скачивании, хеш каждый раз уникальный, особенно если морфить питон слегка. Щас такую хрень школоте спалил конечно)) на их "благо" они не осилят автоматизацию и не поставят на конвейер, и слава богу.
    Рекомендую запускать скачанное в песочнице, в виртуалке.
  • Какие видеопроигрыватели для Web есть под заданные критерии?

    Noizefan
    @Noizefan
    Викентий,
    пользуйся штатным video (не понимаю почему все пилят какие то плееры, html5 video тег отличный вариант).
  • Какие видеопроигрыватели для Web есть под заданные критерии?

    Noizefan
    @Noizefan
    не понимаю почему все пилят какие то плееры

    все надеются оставить задел под рекламу
    тоже не понимаю, есть здоровые ноги - предпочитают самодельные костыли
  • Как "навесить" капчу на готовый сайт (anti-ddos, apache2/nginx)?

    Noizefan
    @Noizefan
    Ярослав, и действительно, AUser0 дал вполне себе хороший вариант. Если не нужен оверкилл и о ддосе речи не идёт - тогда и правда можно генерить капчу на клиенте. Но тогда как быстро ты вернешься с этим вопросом?)
  • Как "навесить" капчу на готовый сайт (anti-ddos, apache2/nginx)?

    Noizefan
    @Noizefan
    Ярослав, вместе с картинкой с сервера ты должен прислать зашифрованный правильный ответ на капчу в куке (или сохранить в сессии на стороне сервера), а при отправке формы с ответом юзера - свериться на бэке. Если будешь генерить ответ капчи на клиенте - клиент и сможет расковырять, по другому никак.

    а, суть в том, что генерить капчу выйдет по ресурсам даже дороже чем отдать просто боту ту страницу что он искал? В этом вопросе всё зависит исключительно от целевой страницы, но я более чем уверен, что твои вычисления куда серьезнее капчи. В данном случае можно обойти проблему предварительной генерацией множества капч (хоть на другом пк), либо, например, менять капчу раз в час (к примеру) - тогда генерировать её надо будет как раз всего лишь раз в час.
    но, в идеале, злоумышленник должен достаточно быстро увидеть защиту и перехотеть ддосить.

    а универсальное решение всё таки посредник, т.е. клаудфлейр, обойти его пусть и тоже можно, но никак не в плоскости того решения, которым атаковать тебя выбрал злоумышленник. Там уже и капча есть, и under attack mode (котрый многие включают по дефолту и он всегда капчу выдаёт), и очень много плюх даже на бесплатном тарифе. Я бы таки задумался честно говоря.
  • Как найти найти источник seo-вируса на сайте?

    Noizefan
    @Noizefan
    Valentine13, я в свое время из академического интереса писал самокопирующийся пхп вирус, он изменял свой код, был однострочным, прятал пейлоад в б64 и копировал себя в случайные места других пхп файлов
  • Как использовать клоакинг в WebView?

    Noizefan
    @Noizefan
    Chesterfield25,
    Принцип работы клоаки таков - перед отдачей важного содержимого юзеру, клоака стучит на апи и спрашивает за искомый айпи. Если он плохой - редирект на вайтпейдж, если хороший - просто отдает управление вперед.
    Как именно это будет реализовано - уже не совсем важно, на пхп или на джаве, если позволяет политика магазина.
    А если ты про саму клоаку - сам не до конца понимаю, откуда именно они берут блэклисты, - видимо, парсят и агрегируют с большого количества источников, и сама ценность сервиса клоакинга только в списке источников и заключена, остальное стоит копейки.
  • Предлагают $8000 за браузерное расширение с аудиторией 120к+, адекватно?

    Noizefan
    @Noizefan
    ten-rabbits, касаемо монетизации - все зависит исключительно от самой аудитории. Некоторое время назад я был в похожей ситуации, даже аудитория такая же, чуть меньше, 110к, однако все они - неплатежеспособные и несовершеннолетние, в общем, лично я не смог понять как их монетизировать. Теперь лежит мертвым грузом сообщество и лень даже, честно говоря, пытаться его оживить, хотя 60-70% подписок остались. Не то чтобы даже лень, просто не пойму, чем их еще можно было бы заинтересовать, идея на которой они появились - уже давно неактуальна.

    Возможно, раз уж твоя аудитория разбирается в жс/цсс - им может быть интересен некий IT продукт. Либо напротив, есть вероятность что максимум что ты из них выжмешь - несколько тысяч подписчиков на сайт/блог/сообщество в соц.сети. Рекомендую начать с составления портрета клиента и выявления его потребностей.
  • Предлагают $8000 за браузерное расширение с аудиторией 120к+, адекватно?

    Noizefan
    @Noizefan
    Насколько я понимаю, окончательный переход на MV3 из-за этого и затянулся.

    Не совсем, затянулся потому что от этой области прибыль отрицательная, а расходы на содержание магазина бешеные при всех автоматизациях проверки расширений и тому подобного. Но если не гугл будет это делать, то мозила
  • Предлагают $8000 за браузерное расширение с аудиторией 120к+, адекватно?

    Noizefan
    @Noizefan
    rPman,
    Из бесплатного продукта качественно не извлечь прибыль

    Трафик это деньги
    С остальным согласен
  • Каким образом отправлять запросы с front на back на чистом js?

    Noizefan
    @Noizefan
    Yukan Mukimura, это ты не забудь прежде чем умничать. Ванильный js это XMLHttpRequest. а fetch это высокоуровневая обертка.
    Что будет лучше
    лучше для кого? для бэка лучше меньше нагрузки. В каком случае меньше нагрузки?
  • Почему нет доступа к бэкенду по https с мобильных устройств?

    Noizefan
    @Noizefan
    aibb, так ты перечитай ошибку лучше
    tls: unknown certificate

    как переводится? что значит?
  • Есть ли XSS уязвимости в самописном санитайзере?

    Noizefan
    @Noizefan
    К сожалению, пока база клиентов не поедет на теневые форумы, никто пальцем об палец не ударит.

    Так давай же ускорим этот момент, раз вам с другом бекендером так скучно, выкладывай урл))