LINUX.ORG.RU

Уязвимости derbyjs и meteorjs

 derbyjs, , ,


0

1

Добрый день.

Ищу фреймворк/шаблонизатор (для nodejs) работающий и на клиенте и на сервере. Хочу удобно делать full-ajax приложения, которые будут работать и с выключенным JS и индексироваться нормально без дополнительных телодвижений.

Что можете рассказать об уязвимостях derbyjs и meteorjs?

В meteor так шутят? Из браузера фактически есть доступ к БД?

Как с этим дела обстоят у derby? Есть ли другие подводные камни?

★★

Последнее исправление: cetjs2 (всего исправлений: 1)

прочитал debryjs. задумался

ZuBB ★★★★★
()
Ответ на: комментарий от rikardoac

Спасибо, может быть и пойдёт.

Хотя, ищу, в первую очередь что-то ближе к Knockout.

Y ★★
() автор топика

В meteor так шутят? Из браузера фактически есть доступ к БД?

Внимательнее документацию читай. Прямой доступ есть в dev mode для того, чтобы тебе проще разрабатывать было (прямо из firebug'а). При деплойменте нужно удалить 1 строчку из списка пакетов.

Sense
()
Ответ на: комментарий от Sense

Расскажи, пожалуйста, подробнее. Как это реализовано?

Y ★★
() автор топика
Ответ на: комментарий от Sense

Разобрался, спасибо.

Только речь, по-моему, не об одной строчке в списке пакетов, а о collection.allow http://docs.meteor.com/#allow

А существует какой-нибудь инструмент для openid авторизации в meteorjs?

С node-openid её реально реализовать? Принимая во внимание, что в meteor свои пакеты.

Y ★★
() автор топика

с выключенным JS

Зачем..

meteorjs

Неужели нужно столько городить ради беспомощного круда..

special-k ★★★★
()
Ответ на: комментарий от Y

речь, по-моему, не об одной строчке в списке пакетов
By default, a new Meteor app includes the autopublish and insecure packages, which together mimic the effect of each client having full read/write access to the server's database. These are useful prototyping tools, but typically not appropriate for production applications. When you're ready, just remove the packages.
А существует какой-нибудь инструмент для openid авторизации в meteorjs?

Из коробки для meteorjs - только password авторизация, facebook, github, google, meetup, twitter, weibo. OpenID тоже можно прикрутить, взяв за основу какой-нибудь уже готовый модуль для ноды.

Sense
()
Ответ на: комментарий от Y

С node-openid её реально реализовать?

Нет ничего невозможного.

Sense
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.