
Разбор логина по косточкам
ЗавершёнДемо-проектАвтор: Света Морозова
Это демонстрационный пример — он показывает, как выглядит проект на площадке. За ним не стоит живая команда, откликаться на него не нужно.
владелец заходил 2 месяца назад · ответов на отклики: 4 из 4 · ролей закрыто: 2 из 2
Открытый гид: как правильно сделать аутентификацию в пет-проекте и не облажаться.
Рамка проекта
Готово, когда: Основной сценарий работает от начала до конца, всё развёрнуто и открывается по ссылке, README объясняет, как запустить.
Ориентир: до 24 июля
Каждый второй пет-проект делает логин с дырами: токены в localStorage без защиты, пароли без нормального хеша, обход по прямой ссылке. Хочу собрать понятный гид с примерами «как ломают» и «как чинят».
Веду контент и техническую экспертизу по безопасности. Ищу фронтендера и бэкендера, чтобы собрать интерактивные примеры уязвимостей и их починки. Тема, которая усилит резюме любому.
Открытые роли
Открытых ролей нет
Обновления
Пока нет обновлений
Обсуждение
офигенно, давно ждал что-то такое. если что — я на фронте, обращайтесь