169 похожих чатов

Ну датабазу же засекурить максимально можно?

11 ответов

16 просмотров
Theia Draizer- Автор вопроса

я не про случаи когда куки тырят и крадут данные непосредственно у клиента

ну от инъекций запросы почистить стоит, но сейчас проще взять какие-то дефолтные гайды, чем прям корпеть над инфобезом.

Theia Draizer- Автор вопроса
Daniil Koliasnikov
ну от инъекций запросы почистить стоит, но сейчас ...

иньекции - главная дыра? Сорри что загружаю вопросами

На беке или на фронте?

Theia Draizer- Автор вопроса

Фаерволы поставить на линку базы

свифка (макс)
Фаерволы поставить на линку базы

так база скорее всего в докере, наружу только api за реверс проски смотрит

Daniil Koliasnikov
так база скорее всего в докере, наружу только api ...

Обычно у базы есть своя линка, у который своя защита. К этой линке обращается сервак, а к серваку клиент. На базу поставит фаервол, что бы пропускал только зарегистрированные адреса (только сервер)

свифка (макс)
Обычно у базы есть своя линка, у который своя защи...

База сейчас у всех в докере. Докер снаружи обычно запросы вообще не пускает, если бэкендер не дэбик, то в базу снаружи не постучаться. Контейнеры между собой общаться могут, но наружу смотрит только апи. Притом не совсем наружу а внутри одной локальной машины, потому-что ufw дозволяет только 443 и 80. И обычно в настоящую сеть смотрит условный nginx, который проксирует запросы в api.

Похожие вопросы

Обсуждают сегодня

Мужики и девушки, привет) в Вelphi xe7 в настройках во вкладке "Editor Options" далее " Color" есть список: "Elements", открыв который мы можем настраивать отображение разных...
Kraszx
14
Добрый вечер. Есть вопрос, а может и предложение. Был у меня диалог в другой группе о делфи и я задался вопросом: "А нельзя ли в делфи цвет //коментария и {комментария} сде...
Kraszx
24
Всем привет! Подскажи, пожалуйста, как передать в TComboBox сразу значение и id записи. На Delphi я делал так: ComboBox1.Items.AddObject('Какое-то значение', Pointer(id запис...
Евгений
13
А вот это что за конструкция? Вернее, она тут нафига?
Serjone
10
Привет. Подскажите, как правильно сматчить лист фиксированного размера, чтобы компилятор не говорил мне о неполном паттерне? Допустим что-то такое [x', y'] = sort [x, y]?
Arseny
8
Мдя, прикол, боевая сборка запускается (именно под отладчиком) после F9 примерно полторы минуты (97 секунд если быть точным). Начал копать - проблема детектится сразу - зависа...
Александр (Rouse_) Багель
38
Здравствуйте, вопрос по структурам данных. Были у вас случаи, когда пришлось писать деревья или двунаправленные списки?
/ /
50
Мужики. привет) в Вelphi xe7 в настройках во вкладке "Editor Options" далее " Color" есть список: "Elements", открыв который мы можем настраивать отображение разных элементов...
Kraszx
2
Товарищи, кто работа с iphelper? Или может я в самой логике ошибки фигачу, не пойму.... var ifTable : PMIB_IFTABLE; size, corSize: DWORD; Buffer ...
Warfarellen
4
я так понимаю, я так подозреваю, что создание такого плагина для человека, кто умеет писать плагины для делфи потребует минут 5-10 времени. но это мое подозрение. хотелось бы ...
Kraszx
7
Карта сайта