|
|
|
MVC vs WebForms
|
|||
|---|---|---|---|
|
#18+
ппц, 6 страниц ни о чем ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2012, 18:59 |
|
||
|
MVC vs WebForms
|
|||
|---|---|---|---|
|
#18+
ПарамонShSerge, Допустим заинжектили картинку, с параметрами на удаление, когда эту картинку откроет юзер с правильными привелегиями, что будет? <img src="admin.aspx?deleteuser=ShSerge" />ну вообще-то такую фичу и через пост можно замутить (на своем сайте слепить страницу, в которой сабмиттить форму в ифрейм), и дать ссылку. чтоб такого не было, юзают хеш (см. урл ссылки "Выйти" на этом форуме) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2012, 19:13 |
|
||
|
MVC vs WebForms
|
|||
|---|---|---|---|
|
#18+
Яростный Мечну вообще-то такую фичу и через пост можно замутить (на своем сайте слепить страницу, в которой сабмиттить форму в ифрейм), и дать ссылку. Ну вообще то у вас нет привилегий на удаление, и на ссылку никто никто не клацнет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2012, 19:27 |
|
||
|
MVC vs WebForms
|
|||
|---|---|---|---|
|
#18+
Парамони на ссылку никто никто не клацнет.если есть ссылка, то на нее вполне могут клацнуть, в том числе чуваки с привилегиями, что и требуется по замыслу. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2012, 19:31 |
|
||
|
MVC vs WebForms
|
|||
|---|---|---|---|
|
#18+
Яростный Мечесли есть ссылка, то на нее вполне могут клацнуть, в том числе чуваки с привилегиями А могут и нет, и куда вы ифрейм собрались запостить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2012, 19:44 |
|
||
|
MVC vs WebForms
|
|||
|---|---|---|---|
|
#18+
Oopss..., >> .. рекомендую Отличное, чтиво. Ознакомился и не поленился поехал - купил. Пасиб. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2012, 19:44 |
|
||
|
MVC vs WebForms
|
|||
|---|---|---|---|
|
#18+
Парамони куда вы ифрейм собрались запостить? Код: html 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. если чувак с правами откроет такой хтмл (жмякнет ссылку), то выполнит команду POST, и даже не заметит этого. конечно, можно referer смотреть. это лишь иллюстрация того, что просто одним постом не прикрыть лавочку. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2012, 19:56 |
|
||
|
MVC vs WebForms
|
|||
|---|---|---|---|
|
#18+
Яростный Меч, Типа, берёшь фидлер - и аля-улю. Скопировать пост или гет - нет проблем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2012, 20:13 |
|
||
|
MVC vs WebForms
|
|||
|---|---|---|---|
|
#18+
То есть, безопасностью занимаются не на этом (пост-гет) уровне. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2012, 20:15 |
|
||
|
MVC vs WebForms
|
|||
|---|---|---|---|
|
#18+
Яростный Меч, Не понял, как чуваку вы айфрейм подсуните? Картинку то запостить на форуме, не проблема. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2012, 20:47 |
|
||
|
MVC vs WebForms
|
|||
|---|---|---|---|
|
#18+
ПарамонНе понял, как чуваку вы айфрейм подсуните?я же говорю, для этого чувак должен кликнуть по ссылке и перейти на страницу, примерный код которой я привел выше. понятное дело, этого может не произойти, но строить защиту на предположении "юзер не кликнет" - не совсем верно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2012, 20:53 |
|
||
|
MVC vs WebForms
|
|||
|---|---|---|---|
|
#18+
Яростный Мечно строить защиту на предположении "юзер не кликнет" - не совсем верно. Имхо, обо всем нужно думать, меньше дыр, как результат. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2012, 20:58 |
|
||
|
MVC vs WebForms
|
|||
|---|---|---|---|
|
#18+
SanSYSппц, 6 страниц ни о чем+100500 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2012, 23:23 |
|
||
|
MVC vs WebForms
|
|||
|---|---|---|---|
|
#18+
skyANASanSYSппц, 6 страниц ни о чем+100500 Лично я для себя много полезного почерпнул. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2012, 23:31 |
|
||
|
MVC vs WebForms
|
|||
|---|---|---|---|
|
#18+
ShSerge, резюмируйте, если не сложно. А я вот, кроме ссылки на книгу по javascript шаблонам и твоей на статью "Фабрика Web Client Software Factory", ролезного не заметил. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.04.2012, 07:54 |
|
||
|
MVC vs WebForms
|
|||
|---|---|---|---|
|
#18+
skyANAShSerge, резюмируйте, если не сложно. А я вот, кроме ссылки на книгу по javascript шаблонам и твоей на статью "Фабрика Web Client Software Factory", ролезного не заметил. Если позволите я попробую. -- http://www.google.ru/search?q=JavaScript.%D0%A8%D0%B0%D0%B1%D0%BB%D0%BE%D0%BD%D1%8B.2011&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:en-US:official&client=firefox-a]Стоян Стефанов | JavaScript. Шаблоны [2011] -- Фабрика Web Client Software Factory http://msdn.microsoft.com/ru-ru/magazine/cc163381.aspx -- Безопасностью занимаются не на этом (пост-гет) уровне -- Dart http://www.dartlang.org/ Ajax-Pattern Код: javascript 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. Ajax-Factory Код: javascript 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. F# HTTPListener Код: c# 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. Система оповещений пользователей ASP.NET MVC Код: c# 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. Код: c# 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. Код: c# 1. 2. 3. 4. 5. 6. 7. 8. 9. Код: c# 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. Код: javascript 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.04.2012, 10:10 |
|
||
|
MVC vs WebForms
|
|||
|---|---|---|---|
|
#18+
и еще немного .. SPLASH 2011 Brendan Eich - JavaScript Today and Tomorrow http://www.youtube.com/v/ifvGot7yVGU ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.04.2012, 11:03 |
|
||
|
MVC vs WebForms
|
|||
|---|---|---|---|
|
#18+
Table of contents [00:50] Javascript as a mature evolving language (ref to Harmony agenda) [01:30] reference to the module system [02:00] Eich comments on Javascript improvements looking more like java [03:38] Javascript as web assembly [05:00] Javascript is still a language for beginners as it evolves? Eich: the language should not grow too large [06:03] a pattern tells you that there is a bug in the programming language [06:18] ref to growing the language exemplified with English language single syllable words [06:50] impact of removing Javascript bad parts [08:20] Javascript as a functional language [09:15] adding types to the language [10:05] Javascript will never have mandatory types [10:40] Comments about the Dart language [11:40] Javascript as a compile target [13:15] Dart as a warning language [14:00] Javascript as the most popular language. Since Javascript runs the web (that has so many good parts) it is hard to replace it with something else. Javascript should evolve. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.04.2012, 11:05 |
|
||
|
MVC vs WebForms
|
|||
|---|---|---|---|
|
#18+
to tsyselsky Ajax-Factory Код: c# 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. начни читать книгу! пжл! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.04.2012, 11:19 |
|
||
|
MVC vs WebForms
|
|||
|---|---|---|---|
|
#18+
Читаю, Oopss. Я просто 'резюм' топика собрал. PS И да, Ваш вариант намного эстетичней. Еще раз спасибо. К сожалению писать красиво на JS пока не получается. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.04.2012, 11:35 |
|
||
|
MVC vs WebForms
|
|||
|---|---|---|---|
|
#18+
tsyselskyи еще немного ..Короче забили сравнивать MVC c WebForms и пошли изучать JavaScript :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.04.2012, 11:57 |
|
||
|
MVC vs WebForms
|
|||
|---|---|---|---|
|
#18+
skyANAtsyselskyи еще немного ..Короче забили сравнивать MVC c WebForms и пошли изучать JavaScript :) Похоже, что так. :] ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.04.2012, 11:58 |
|
||
|
MVC vs WebForms
|
|||
|---|---|---|---|
|
#18+
<OFF> авторКороче забили сравнивать MVC c WebForms и пошли изучать JavaScript :) может, хоть ненадолго, в джунглях воцарится спокойствие? ;) </OFF> ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.04.2012, 12:20 |
|
||
|
MVC vs WebForms
|
|||
|---|---|---|---|
|
#18+
Oopss...<OFF> авторКороче забили сравнивать MVC c WebForms и пошли изучать JavaScript :) может, хоть ненадолго, в джунглях воцарится спокойствие? ;) </OFF> Это вряд ли :] ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.04.2012, 12:35 |
|
||
|
MVC vs WebForms
|
|||
|---|---|---|---|
|
#18+
skyANAКороче забили сравнивать MVC c WebForms и пошли изучать JavaScript :) Есть мнение, что слепое применение шаблонов из справочника, без осмысления причин и предпосылок выделения каждого отдельного шаблона, замедляет профессиональный рост программиста, так как подменяет творческую работу механической подстановкой шаблонов. Люди, придерживающиеся данного мнения, считают, что знакомиться со списками шаблонов необходимо тогда, когда программист «дорос» до них в профессиональном плане — и не раньше. Хороший критерий нужной степени профессионализма — выделение шаблонов самостоятельно, на основании собственного опыта. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.04.2012, 13:51 |
|
||
|
|

start [/forum/topic.php?fid=18&msg=37747570&tid=1359719]: |
0ms |
get settings: |
7ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
156ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
60ms |
get tp. blocked users: |
1ms |
| others: | 204ms |
| total: | 461ms |

| 0 / 0 |
