понимаю, что мы можем хранить какие-либо данные для входа на сайт в бд и можем сравнивать то, что вводит пользователь или то, что у пользователя в куки с ними.
Но как я вижу на живых проектах, после этого просто рендериться соответсвующий компонент. То есть просто условие в js. Но ведь все эти компоненты уже есть на клиенте, правильно понимаю? Даже если они в бандле и не читабельны, но если постараться, то можно оттуда добыть что-то?
Чего вообще должно хватать для элементарной безопасности при логине и как это работает по нормальному? (сервер сайд рендеринг?)
OAuth 2 и погнал
что он может добыть с пустых форм?
Обсуждают сегодня