Задать вопрос
  • Какие знания нужны junior JS dev?

    dollar
    @dollar
    Если вы, автор, не уверены в своих силах, то вам рано куда идти. Учите теорию и практикуйтесь до тех пор, пока не будет уверенность. Хотя бы на уровне "кое-что я уже могу, остальное подтяну по ходу дела". Иначе вы просто не сможете себя презентовать на собеседовании.
  • Как загрузить iframe с помощью chrome.proxy?

    dollar
    @dollar
    Значит, разово нельзя.
    Ну, может и можно придумать какой-то хак, но это надо думать. Очень специфическая задача. Обычно если соединение к сайту нужно проксировать, то всегда + кнопка вкл/выкл прокси. А у тебя какая-то редкая задача.
  • Как принять POST json запрос на php?

    dollar
    @dollar
    Версия HTTP и отсутствие других заголовков важно?
    Какой получается ответ сейчас? И что именно в нем не так?
  • Какие знания нужны junior JS dev?

    dollar
    @dollar
    Вообще на практике часто необходимо вникать в предметную область. Не получится ограничиться голым программированием и знанием основ. Так что как это банально ни звучит, джуну нужно уметь учиться. А вообще без непрерывной учебы по жизни довольно сложно добиться успеха.
  • Какие знания нужны junior JS dev?

    dollar
    @dollar
    Rufix, есть вариации на эту тему типа этих:
    фронтенд
    68747470733a2f2f692e696d6775722e636f6d2f
    бекенд
    68747470733a2f2f692e696d6775722e636f6d2f
  • Есть способ програмно загружать обновление расширения в магазин?

    dollar
    @dollar
    Это делов на пару минут.
    А публиковать чаще, чем раз в день, - не очень хорошо.
  • С какой профессией легче всего войти в сферу IT?

    dollar
    @dollar
    Вам зарплата нужна или что-то еще? Потому что если душа к ИТ не лежит, то как-то странно туда против удовольствия входить.
  • Хранение данных в localstorage?

    dollar
    @dollar
    Ну, изменить скрипт так, чтобы так был массив юзеров.
    Как бы очевидно. Но это задание, а не вопрос. И уж точно не вопрос по самому языку javascript. Вы хотите, чтобы кто-то для вас накодил за бесплатно?
  • Как загрузить iframe с помощью chrome.proxy?

    dollar
    @dollar
    Тебе надо почитать документацию к chrome.proxy, там все настройки и режимы, включая 'regular', который ты использовал.

    developer.chrome.com/extensions/proxy
  • Как вывести всё что больше ста до 0?

    dollar
    @dollar
    Для оформления кода есть специальная кнопка, используйте её.
    А дополнения к вопросу можно сделать путём редактирования самого вопроса, а не комментарием к нему.
  • Как загрузить iframe с помощью chrome.proxy?

    dollar
    @dollar
    А почему ты меня упоминаешь? Где сообщение, которое я здесь писал?
  • Как на самом деле работают типы данных в js?

    dollar
    @dollar
    Если вас интересует именно V8, то слово "JS" в вопросе замените на V8, иначе ответить однозначно нельзя, потому что в каждой реализации JS свои решения.
  • Как использовать import?

    dollar
    @dollar
    ivandao, в нативном с 2015 года, только сам язык и его реализация не всегда поспевают друг за другом
  • Насколько сложно защитить веб-приложение от основных видов атак?

    dollar
    @dollar
    Дело в том, что увеличивая безопасность, вы уменьшаете удобство, и наоборот. Кроме того, накрутить можно много чего, и на всё это нужно время и силы. Поэтому зависит от приложения и возможных угроз.

    Вот, скажем, ваш пункт про пароль - уверен, многие будут ругаться, когда ваше приложение откажет пользователю ввести 12345. Это может даже снизить конверсию, т.е. напрямую повлиять на доходы владельца приложения, в случае если оно никому особо не нужно. Вот лично я, когда есть ненужные мне требования, ввожу что-то типа 123456aA - прокатывает, при этом безопасности ноль, хотя 8 символов, есть цифры и буквы в разном регистре. Как пользователю, мне иногда нужно быстро и без гемора.

    Ну и также всё остальное. Нельзя, к примеру, однозначно сказать, что лучше GET или POST. Вот я недавно делал необычное приложение с одноразовой авторизацией по ссылке. Как вы понимаете, при такой архитектуре ключ хранится прямо в get-параметрах. И безопасность пришлось продумывать отдельно, без учета всяких модных тенденций и всего такого.
  • Насколько сложно защитить веб-приложение от основных видов атак?

    dollar
    @dollar
    Я же написал, зависит от приложения.
    Если это, к примеру, игра с рейтингом, то основной акцент на защиту от ботов и читеров - вплоть до анализа внутриигрового поведения.

    Расскажите, что за приложение у вас, от этого можно дальше отталкиваться и на что-то обращать внимание. И вы верно заметили, многие вещи очевидны и сами собой разумеются. Т.е. надо просто быть умным и не делать глупостей, как это банально ни звучит)
  • Как защитить AJAX-запрос?

    dollar
    @dollar
    ZakkMalin, с точки зрения перехвата https соединения - никак.

    А с точки зрения перехвата сессии разными способами - пароль остается защищенным. То есть если пользователь отошел, потом подошел хакер и вынул из памяти пароль и узнал его, то у хакера будет пароль. А если там только токен, то пароль хакер знать не будет. Он сможет скопировать только сессию.

    Защита сессии - отдельная тема. Но вкратце скажу. Вместе с токеном передаётся условно номер (потому что на самом деле еще один токен) текущего запроса. То есть если после запроса 10 следует запрос 50 или 5, то это явно попытка перенести сессию на другое устройство.

    Кроме того, при использовании токена появляются всякие приятные штуки типа параллельных сессий. Например, если пользователь работает с двух компов и на одном сменил пароль, то вторая сессия не дропнется. Точнее, это на усмотрение разработчика. Или какая-нибудь кнопка типа "выйти со всех устройств" и т.д.

    Ну и по-хорошему пароль не нужно передавать вообще. RC4 и всё такое. Просто я не стал усложнять, т.к. автору (судя по вопросу) нужен простой ответ для начала.
  • 12GB vs 4+4 dual channel?

    dollar
    @dollar
    saund901, а вы когда пользуетесь несколькими справочниками, то прежде чем достать с полки новый, убираете на место старый? В общем, это сложно объяснить. Могу лишь сказать в двух словах, что это дело вкуса, стиля, предпочтений, а также зависит от задач.
  • 12GB vs 4+4 dual channel?

    dollar
    @dollar
    Как по мне, то и 12 мало.
    Лично мне даже 32 не хватает.
    Закрыл пару вкладок, освободил гиг
    5d2980f2df4df044207657.png