Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет kukutz ([info]kukutz)
@ 2005-11-05 11:46:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Слушайте, я, может, чего-то не понимаю?

Давно ЖЖ стало наплевать на безопасность?

Сперва разрешили подключать внешние CSS, в которых может быть скрипт, который в IE может украсть куки.
Потом разрешили пользоваться meta refresh.
А теперь, оказывается, можно просто втыкать Javascript! См., например, [info]exler@lj (счётчик ливинтернета).

Как так?


(Читать комментарии) - (Добавить комментарий)


[info]drdaeman@lj
2005-11-06 15:25 (ссылка)
Да, всё чётко указано что это явная ошибка, как она воспроизводится и какова предположительная причина её появления.

Я по дурости написал это в support, не видел тогда этого документа, а при отправлении заявки там про такие случаи ни слова, но все равно, как положено - добровольцы рассказывать баек не стали, запрос перевели в приватную категорию ("This is a private request. It is not publicly visible.") с пометкой "Support category: Webmaster". Буду надеяться, дальше программисты ЖЖ там разберутся...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexkon@lj
2005-11-06 15:46 (ссылка)
Документ, на который я сослался, — это инструкции для добровольцев support’а, так что формально Вы все правильно сделали. Я бы не стал полагаться на support и отправил бы ссылку на Ваш тамошний запрос по почте вышеупомянутым товарищам (указав в сабже, что это про LJ security), но это скорее дело вкуса.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]drdaeman@lj
2005-11-24 07:48 (ссылка)
Всё, сегодня пришло письмо ночью, пишут что с багой разобрались и заделали.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexkon@lj
2005-11-24 10:33 (ссылка)
Это радует!

(Ответить) (Уровень выше)


(Читать комментарии) -