Richard Palacios G.Ссылка
Chévere!!!! Muchas gracias!! Ya le estuve viendo, hay full cosas interesantes!!$
Ссылка
click to show
click to show
https://javascript30.com/
Estoy haciendo el reto de 30 días con js puro, y en 3 días ya he aprendido bastante.
Esta bueno para practicar chicos.
Jersonhttps://javascript30.com/
Estoy haciendo el reto de 30 días con js puro, y en 3 días ya he aprendido bastante.
Esta bueno para practicar chicos.
Que bacan Jerson, algúna vez hice el de 30 días en Hackerranck con Python
id 332648839Que bacan Jerson, algúna vez hice el de 30 días en Hackerranck con Python
Lo interesante esta en ver primero como queda proyecto final, luego hacer el código en JS y posterior compararlo con el código del instructor, para ver que parte se puede mejorar.
Ссылка
click to show
click to show
Esta super genial Helmet, no lo había escuchado antes:
Yo usaba sails.js que es un framework para backend que trabaja sobre node.
Las consideraciones a tomar que recomienda este framework están aquí: https://sailsjs.com/documentation/concepts/security
Unos son paquetes de node otros son implementaciones especificas del framework pero seguro hay paquetes de node que hacer todo lo que mencionan ahí
Entre lo que solia usar es:
- JWT para autenticación
- CORS prevenir que consuman recursos desde otros origenes que no sean los mios.
- CSRF para validar que una petición sea hecha por el usuario. Y no por omisión, es como un token que te envia el backend
- Certificados SSL para usar https. Cifrado ;)
- Un ORM (sailsjs ya viene con esto) tambien evita ataques de sql-inyection
- Si usas algún framework para frontend creo que los problemas de XSS creo que son minimos a menos de que crees dinámicamente DOM y el atacante se aproveche de eso.
id 330138051Esta super genial Helmet, no lo había escuchado antes:
Yo usaba sails.js que es un framework para backend que trabaja sobre node.
Las consideraciones a tomar que recomienda este framework están aquí: https://sailsjs.com/documentation/concepts/security
Unos son paquetes de node otros son implementa
Incluso a mí me sirven esas recomendaciones, gracias @luisreinosodev
Ссылка
click to show
click to show
Aca esta las concideraciones de nestjs
https://docs.nestjs.com/techniques/security
Por lo que veo algo adicional que recomiendan aquí
- Rate limiting para evitar ataques de fuerza bruta, no estoy seguro si eso podrá evitar en la medida de los posible denegación de servicio.
. .Фотография
Gatsby me parece una maravilla!!! Aún estoy cachando que no más puedes hacer con él, pero me encantó el sistema de starters