Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет kukutz ([info]kukutz)
@ 2005-11-05 11:46:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Слушайте, я, может, чего-то не понимаю?

Давно ЖЖ стало наплевать на безопасность?

Сперва разрешили подключать внешние CSS, в которых может быть скрипт, который в IE может украсть куки.
Потом разрешили пользоваться meta refresh.
А теперь, оказывается, можно просто втыкать Javascript! См., например, [info]exler@lj (счётчик ливинтернета).

Как так?


(Читать комментарии) - (Добавить комментарий)


[info]kukutz@lj
2005-11-05 06:03 (ссылка)
То есть за десять долларов можно тырить куки ЖЖ-пользователей?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]mihajlo@lj
2005-11-05 06:08 (ссылка)
надо их еще заставить зайти в свой журнал :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kukutz@lj
2005-11-05 06:09 (ссылка)
Я думаю, даже в моём занюханном журнале на титульной странице в день бывают десятки пользователей.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]mihajlo@lj
2005-11-05 06:15 (ссылка)
осталось оплатить аккаунт и вперед :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kukutz@lj
2005-11-05 06:16 (ссылка)
Мне неинтересно красть куки, мне интересна безопасность.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]mihajlo@lj
2005-11-05 06:22 (ссылка)
в данном случае о проблеме безопасности должны заботиться не юзеры

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kukutz@lj
2005-11-05 06:25 (ссылка)
О чём я и написал в посте, ага?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]mihajlo@lj
2005-11-05 06:33 (ссылка)
алилуя :)

(Ответить) (Уровень выше)


[info]elephantum@lj
2005-11-05 06:24 (ссылка)
я в принципе могу понять логику создателей ЖЖ в этом вопросе.

платный аккаунт позиционируется как собственная домашняя страница, а не блог на чужом сервере. отсюда и вольность в наполнении.

единственная проблема в том, что эта домашняя страница делит куки с сервером блогов.

(Ответить) (Уровень выше)


(Читать комментарии) -