Сюда стучат - Мешает пользоваться сервисом.
June 30th, 2014
09:53 am
[hex_laden]

[Link]

Previous Entry Add to Memories Tell A Friend Next Entry
Мешает пользоваться сервисом.
[info]ananas
Постит вредоносный SVG в комментарии.
Не уронил, но примите меры.

(21 comments | Leave a comment)

Comments
 
[User Picture]
From:[info]hyacinth
Date:June 30th, 2014 - 08:06 am
(Link)
!
From:(Anonymous)
Date:June 30th, 2014 - 08:11 am
(Link)
есличо, я залогинился под ананасом и удалил ссылку, чтоб фиф не вешало, но она была.

это я для протокола

//какой-то аноним
[User Picture]
From:[info]hex_laden
Date:June 30th, 2014 - 08:22 am
(Link)
Мне похуй. Я только увидел в письме комментарий от ананаса, так сразу же прописал в файерволе дропать пакеты с этого адреса. И мне хорошо.
[User Picture]
From:[info]anti_myth
Date:June 30th, 2014 - 08:21 am
(Link)
Присоединяюсь.
[User Picture]
From:[info]tremere
Date:June 30th, 2014 - 08:43 am
(Link)
Аналогичная поебень. Кстати чем опасен svg?
From:(Anonymous)
Date:June 30th, 2014 - 09:48 am
(Link)
Так-то прям совсем вредоносного ничего там нет, просто браузер валит у некоторых
From:[info]silly_sad
Date:June 30th, 2014 - 11:02 am
(Link)
svg ничем не опасен. опасен его размер.
(1) пидарас делает неподьёмного размера/сложности svg.
(2) тупой ljr разрешает хтмл в каментах
(3) ебанутый браузер не задумываясь ни на секунду пожирает весь процессор разбором svg и вешается.

решение?
ЗАПРЕТИТь НАХ ХТМЛ В КАМЕНТАХ!
[User Picture]
From:[info]ketmar
Date:June 30th, 2014 - 11:34 am
(Link)
>решение?
ну, если правильное — то, блядь, поотрывать руки говнокодерам, которые не ограничили svg-рендерер по времени и памяти.

среднее — всё равно в интернетах удобнее через локальный проксь сидеть, там и перекрыть нахер image/svg+xml.

неправильное: запрещать html.
From:[info]silly_sad
Date:June 30th, 2014 - 12:05 pm
(Link)
i agree. the TRUE solution regards a browser.
but it is an impossible solution.

proxy is a wrong solution because it ADDS an entity.
among all possible solutions we must consider in the first place those that REMOVE OR REDUCE something.

taking in account the simple fact that HTML is conceptually wrong, and normal people DO NOT NEED IT,
eradicating this crap wherever possible is a greater good.
[User Picture]
From:[info]ketmar
Date:June 30th, 2014 - 12:09 pm
(Link)
ок. я хочу вставить в псто или камент картинку. каким образом мне это сделать? нет, ответ «не надо» — это не ответ. чем запрет html (и замена его на какой-нибудь другой ml) тут поможет?

да, я хочу картинки. сиськи, например. предлагаешь тупо ссылкой или placeholder'ом? ну, тоже вариант, конечно, но ведь неудобно и некрасиво.

впрочем, кроме placeholder'а/ссылки особо решений нет, конечно.

с другой стороны — а как же в фифе без расчленёнки тогда?
From:[info]silly_sad
Date:June 30th, 2014 - 12:17 pm
(Link)
if i need a picture to illustrate my post or comment, i use its URL.
imagine! there are very well established and universally accepted system of addressing random documents on the internet, and it works everywhere!

and, note, i proposed compulsory plain-text for comments only.
i can understand your need of using html in your own posts
[User Picture]
From:[info]ketmar
Date:June 30th, 2014 - 12:22 pm
(Link)
ну вот он серанул говном не только в каменты, но и пост такой сделал. и пизда всем, кто фиф читал. упс.
From:[info]silly_sad
Date:June 30th, 2014 - 12:25 pm
(Link)
this is another issue:
do not read fif.

if you are into reading crap -- read crap and do not complain.

however, if you insist on total ban of HTML, i support you.
[User Picture]
From:[info]ketmar
Date:June 30th, 2014 - 12:28 pm
(Link)
да мне вообще похеру, у меня-то прокси всё равно, я на нём и отфильтровал нафиг.
[User Picture]
From:[info]aiveforever
Date:June 30th, 2014 - 08:15 pm
(Link)
у мя так минта зависла к чертям утром
From:[info]silly_sad
Date:June 30th, 2014 - 09:14 pm
(Link)
debilian + iceweasel == nothing so drastic, just a hanging browser
From:[info]silly_sad
Date:June 30th, 2014 - 12:23 pm
(Link)
by the way,
i would like to torture CSS authors for allowing negative letter-spacing, and those web designers who uses negative letter-spacing.

and yet again it is a question to the browser, why on earth they support this crap?! leaving me no fucking option to disable this inhumane behaviour!
[User Picture]
From:[info]ketmar
Date:June 30th, 2014 - 12:29 pm
(Link)
ну как это «без вариантов»? как минимум в тормозилле и хромиуме можно это отломать нахуй. правда, заебёшься пересобирать.
[User Picture]
From:[info]hex_laden
Date:June 30th, 2014 - 06:58 pm
(Link)
Этот может привести к падению браузера, во всяком случае лисы.
[User Picture]
From:[info]tiphareth
Date:June 30th, 2014 - 11:27 am
(Link)
убил, спасибо
[User Picture]
From:[info]geladen
Date:July 2nd, 2014 - 11:38 am
(Link)
[info]kvadrat ещё пожалуйста туда же.
Правила LJR Powered by LJ.Rossia.org