오류, 버그, 질문 - 페이지 1663

 
Alexander Puzanov :

최근(약 한 달) '잡' 서비스 프로젝트에 대한 토론에서 인용문과 삽화가 포함된 똥같은 텍스트를 입력한 후 모든 것을 보낸 후 ... 구멍 #403


양식을 다시 제출하면 도움이 되지 않습니다. 페이지를 새로고침한 후 모든 내용을 다시 입력해야 합니다.

친애하는 편집자 여러분, 이제 사용자를 위한 새로운 혁명이 무엇이며 어떻게 피할 수 있는지 설명해 주십시오.
아마도 안티 CSRF 토큰이 도입되었을 것입니다.
(귀하가 사이트에 메시지를 보낼 대상을 정확히 제어하는 특정 서명과 사이트 양식의 POST 요청을 통해 귀하를 대신하여 공격하지 않음).

토큰에는 만료 날짜와 서명이 포함되어 있습니다. (날짜 + 웹 사이트 + 사용자 이름 + 소금)의 MD5와 같은 것입니다.
이것은 종료 날짜이며 메시지가 전송될 때까지 늘어납니다.

나와 비슷한 요청:
서비스 데스크 섹션에 대한 CSRF 토큰 작업을 위한 로직 개선

개통, 개통: 2016.06.26 18:46, #1502446


불행히도 상황은 여전히 있습니다.

 

 
이 오류는 앞으로 수정하겠습니다. 과도한 보호.
 

개인적인 경험에서 다음과 같이 조언할 수 있습니다.
1) 보내기 전에 페이지를 복사하고 메시지 텍스트를 복사하십시오. 새 페이지에서 모든 것을 제출하십시오.
2) 양식을 채울 필드가 여러 개인 경우 페이지를 복제하고 HTML 양식에서 안티 CSRF 토큰을 복사하는 것이 더 쉬웠습니다(보통 서명__이라고 함 ).
그러나이 방법은 필요하고 필요하지 않은 모든 곳에 서명을하기 시작했기 때문에 더 이상 편리하지 않습니다. 이제 올바른 서명을 찾고 실수하지 않으려면 페이지 구조를 탐색해야 합니다.

3) 메시지가 전송되었고 크롬에서 403 오류가 수신된 경우에도 메시지 텍스트를 받을 수 있습니다.
- 403 오류 페이지에서 F5 키를 누릅니다.
- 확인을 요청하는 양식에서 POST 요청을 보내려는 두 번째 시도에 대한 메시지가 나타납니다.
- 크롬 개발자 패널 열기(F12)
- 요청 재전송 확인
- 네트워크 탭에서 우리가 감염시킨 요청을 찾습니다(빨간색 403 오류가 있는 첫 번째 요청이어야 함).
- 요청에서 " Content-Disposition: form-data; name="body"" 행을 찾습니다.

 
또한 입력 시 텍스트 자동 저장을 활성화하여 실패 또는 브라우저 충돌 후에도 계속할 수 있습니다.
 
Renat Fatkhullin :
또한 입력 시 텍스트 자동 저장을 활성화하여 실패 또는 브라우저 충돌 후에도 계속할 수 있습니다.
내가 할 수 있는 경우 계획에 대한 작은 질문:
1) 모든 것이 서버 측이나 로컬 저장소에 어떻게든 저장됩니까(포켓 및 터미널 자격 증명에 따라)?
2) 사이트 의 프로필 설정 에서 혁신을 비활성화할 수 있습니까?

고맙습니다.
 
Renat Fatkhullin :

도움말 https://www.mql5.com/ru/docs/constants/environment_state/marketinfoconstants#enum_symbol_info_double

SYMBOL_SESSION_BUY_ORDERS_VOLUME

현재 시점의 총 구매 주문량

더블

SYMBOL_SESSION_SELL_ORDERS_VOLUME

현재 시점의 총 매도 주문량

더블

이러한 문자 표시기가 있습니다. 일부는 미결제약정 이라고 생각합니다. 교환 데이터는 이를 반박합니다. 반환된 데이터와 일치하지 않습니다.

이 값이 무엇을 반환하는지 설명해 주시겠습니까?

Документация по MQL5: Стандартные константы, перечисления и структуры / Состояние окружения / Информация об инструменте
Документация по MQL5: Стандартные константы, перечисления и структуры / Состояние окружения / Информация об инструменте
  • www.mql5.com
Стандартные константы, перечисления и структуры / Состояние окружения / Информация об инструменте - справочник по языку алгоритмического/автоматического трейдинга для MetaTrader 5
 
약 한 달 전에 편집기에 작은 버그가 나타났습니다. ctrl+H 명령으로 대체 창이 나타나고 커서가 "바꾸기" 필드에 놓였습니다. 그리고 "찾기"필드에서 필요합니다. 사소하지만 짜증나는 일.
 
Sergei Vladimirov :
약 한 달 전에 편집기에 작은 버그가 나타났습니다. ctrl+H 명령으로 대체 창이 나타나고 커서가 "바꾸기" 필드에 놓였습니다. 그리고 "찾기"필드에서 필요합니다. 사소하지만 짜증나는 일.
바꾸려는 텍스트를 선택한 다음 ctrl + h를 누르면 "찾기" 필드가 이미 채워져 있으므로 거기에 커서를 놓을 필요가 없습니다.
 
Alexey Viktorov :
바꾸려는 텍스트를 선택한 다음 ctrl + h를 누르면 "찾기" 필드가 이미 채워져 있으므로 거기에 커서를 놓을 필요가 없습니다.
이 동작이 다른 프로그램(동일한 스튜디오)과 다르고, 하나의 편집기에서 습관을 깨는 것뿐입니다.
 
Alexey Viktorov :
바꾸려는 텍스트를 선택한 다음 ctrl + h를 누르면 "찾기" 필드가 이미 채워져 있으므로 거기에 커서를 놓을 필요가 없습니다.
괜찮은! 놀랍도록 편리합니다!