Topic de PneuTueur10 :

LE PUTAIN DE PROTOCOLE CORS DE MERDE, ON EN PARLE ?

Supprimé
  • 1

Quand tu codes tout comme il faut, que tu mets tous les bons headers et que ce fils de pute de protocole CORS de mort refuse de fonctionner :)

Pour rappel CORS = une merde stupide et inutile qui ne protĂšge de rien :)
Putain de mécanisme nuisible qui ne fait rien d'autre que de bloquer aléatoirement l'accÚs des navigateurs aux ressources - rien de plus :)

L'idĂ©e principale de CORS est que si le serveur n'envoie pas l'en-tĂȘte appropriĂ© Ă  la requĂȘte OPTIONS, le navigateur bloquera les autres requĂȘtes vers ce serveur.

De quoi les imbéciles qui ont inventé CORS pensent que leur merde attardée peut protéger ? :)
- Si le serveur est malveillant, il enverra tous les en-tĂȘtes nĂ©cessaires pour vous permettre d'y accĂ©der :)
- Si le client a des intentions malveillantes, il n'utilisera jamais votre navigateur de merde pour faire des requĂȘtes, il utilisera curl ou tout autre outil disponible. De mĂȘme, si la sĂ©curitĂ© du serveur repose sur quelque chose d'aussi peu fiable que les en-tĂȘtes HTTP qu'il envoie au client, il s'agit d'un serveur de merde, et CORS ne le sauvera pas :)

Absolument TOUT LE MONDE trouve que c'est de la merde : https://medium.com/@ganey/the-worst-thing-after-ie-1e329cd4af98 :)

CORS = PIRE CHOSE JAMAIS INVENTÉE EN INFORMATIQUE :)
MĂ©canisme de merde qui aurait dĂ» finir dans les poubelles de l'histoire d'Internet depuis longtemps mais c'est sans compter l'INCOMPÉTENCE des enculĂ©s qui gĂšrent ça :)

Le CROSS joint rigole
Alors les jean-cybersécu, vous avez quelque chose à dire pour votre défense ? :)

Response to preflight request doesn't pass access control check: No 'Access-Control-Allow-Origin' header is present on the requested resource. If an opaque response serves your needs, set the request's mode to 'no-cors' to fetch the resource with CORS disabled.

MAIS JE L'AI MIS CE PUTAIN DE HEADER SALE FILS DE PUTE :)
C'EST MON SERVEUR :)
C'EST MON USERSCRIPT :)

ET CE PUTAIN DE CORS DE MERDE M'EMPÊCHE DE FAIRE QUOI QUE CE SOIT :)

"Alors les jean-cybersécu, vous avez quelque chose à dire pour votre défense ? :)"

Je ne doute pas une seconde que ça soit de la merde. Comme toute protection reposant sur les en-tĂȘte HTTP pour activer des protections du navigateur ou du serveur destinataire.
M'enfin, osef je suis pas dev web :hap:

Le 05 mai 2024 Ă  13:03:37 SIGQUIT a Ă©crit :
"Alors les jean-cybersécu, vous avez quelque chose à dire pour votre défense ? :)"

Je ne doute pas une seconde que ça soit de la merde. Comme toute protection reposant sur les en-tĂȘte HTTP pour activer des protections du navigateur ou du serveur destinataire.
M'enfin, osef je suis pas dev web :hap:

En fait qui approuve ça ?
Non mais littéralement, à part les créateurs de cette merde, qui est pour ?

Lop a des cors au pied
C'est pourtant bidon Ă  bypass, t'envoie le header qui va bien et c'est bon

Le 05 mai 2024 Ă  13:00:31 :
Response to preflight request doesn't pass access control check: No 'Access-Control-Allow-Origin' header is present on the requested resource. If an opaque response serves your needs, set the request's mode to 'no-cors' to fetch the resource with CORS disabled.

MAIS JE L'AI MIS CE PUTAIN DE HEADER SALE FILS DE PUTE :)
C'EST MON SERVEUR :)
C'EST MON USERSCRIPT :)

ET CE PUTAIN DE CORS DE MERDE M'EMPÊCHE DE FAIRE QUOI QUE CE SOIT :)

Il faut implémenter la méthode HEAD le goulem, on s'improvise pas dans le back :)
Retourne centrer des div en css ça vaut mieux :)

Le 05 mai 2024 Ă  13:07:07 Leboeuf89 a Ă©crit :
C'est pourtant bidon Ă  bypass, t'envoie le header qui va bien et c'est bon

ça ne fonctionne pas :)

Le 05 mai 2024 Ă  13:24:50 :

Le 05 mai 2024 Ă  13:07:07 Leboeuf89 a Ă©crit :
C'est pourtant bidon Ă  bypass, t'envoie le header qui va bien et c'est bon

ça ne fonctionne pas :)

Tu t'y prend mal alors

Le 05 mai 2024 Ă  13:29:15 Leboeuf89 a Ă©crit :

Le 05 mai 2024 Ă  13:24:50 :

Le 05 mai 2024 Ă  13:07:07 Leboeuf89 a Ă©crit :
C'est pourtant bidon Ă  bypass, t'envoie le header qui va bien et c'est bon

ça ne fonctionne pas :)

Tu t'y prend mal alors

C'est bon, il fallait implĂ©menter une putain de nouvelle mĂ©thode OPTIONS pour que ce fdp puisse envoyer sa requĂȘte :)

  • 1

Données du topic

Auteur
PneuTueur10
Date de création
5 mai 2024 Ă  12:48:20
Date de suppression
5 mai 2024 Ă  14:05:00
Supprimé par
Modération ou administration
Nb. messages archivés
19
Nb. messages JVC
15
En ligne sur JvArchive 278