Wenig neues für mich aber das Thema ist unverzichtbar, da immer noch nicht genügend beachtet. Einige wichtige Tipps rübergebracht.
Die Demonstrationen haben sich teilweise etwas langgezogen, das wäre vielleicht nicht nötig gewesen (die Brute Force Dictionary Attack z.B.)
Der Vortrag hat mir sehr gut gefallen. Guter Vortragsstil und sehr gute Folien ohne viel Text. Das mit dem csrf hätte man davor vielleicht nochmal probieren sollen ;) Meine Vorredner verstehe ich zum Teil nicht. Der Vortrag hieß ja nicht Die neusten Hacks, sondern was Symfony gegen die tut und das eben am Beispiel von häufigen Hacks.
Weiter so! Einer der besten Vorträge heute
Sehr schön, so offen über die eigenen Fehler zu sprechen und wie daraus gelernt wurde. Viele nützliche Tipps, unterhaltsam als Story verpackt. Dazu die wichtige Message "auch wir haben Probleme mit dem Verstehen von neuen Technologien und schwer nachvollziehbaren Fehlern"
Weniger technische Details und mehr Praxisbezug (Beispiele? Vorteile?) wäre schön gewesen. Für mich trotzdem interessant, weil ich die Komponente noch nicht kannte, mit State Machines aber schon unabhängig davon gearbeitet habe. Danke auch für die kleine Frage/Antwort Runde im Anschluss, die das Bild etwas vervollständigt hat.
Großer Unterhaltungsfaktor, hat Spaß gemacht, und ich schaue auch immer gerne wie andere arbeiten. Wirklich nützliches mitgenommen habe ich leider kaum etwas. Vielleicht zu viel vereinfacht/weggelassen?
Sehr praxisorientiert mit vielen umsetzbaren Tipps bzw. Ansätzen für weitere Recherche. Für mich persönlich der hilfreichste Talk des Tages!
Interessante Einsichten, gute Denkanstöße, unterhaltsam verpackt!
Guter Vortrag, stellenweise leider etwas trocken.
Sehr positiv fand ich hier, dass auch darauf eingegangen wurde, was dabei zu beachten ist, wenn man eine Abhängigkeit in sein Projekt holt und dass dies nicht nur auf Softwarepakete beschränkt ist.
Vortrag war okay, wenig neues für einen "alten Hasen".
Hier wäre es schön gewesen etwas mehr ins Detail zu gehen. So konnte ich leider nur den Tip zu den Content Policy Headern mitnehmen.
Leider wollte der Speaker immer wieder XSS statt CSRF sagen (beides fängt aber auch mit Cross an, das ist ja auch gemein ;))
Guter Vortrag! Neben technischen Tipps zu Composer war der größte Takeaway die Business-Sicht auf Dependency Management (und dass das Build Tools, externe APIs etc. mit einschließt).