Pull to refresh
0
0
Виртулис @virtuall

User

Send message
И это, кстати, вполне себе проблема. А ((int)$a)->plus(2) уже не сильно элегантно выглядит.
Не, ключевой момент в шаге «11) «Сохранить» + вводим пароль» — надо щелкать кнопку мышкой. Разлогин не нужен (если только они еще что-то не сломали за последние 20 минут)
Меня как-то тоже смущает, что никто из присутствующих не вынес это за пределы рунета. Как такое получается?

Вообще единственное упоминание, которое нашел www.reddit.com/r/netsec/comments/13664q/skype_vulnerability_allowing_hijacking_of_any/

Или плохо ищу?
было бы неплохо, если б там рядом тогда б и юникодовый нумбер показывался. чтобы отдельно за ним никуда не лезть.
Извините еще раз. Не слежу за темой с самого начала. «так много» точно не нашел.

Просто это самое простое объяснение на данный момент. Ну кроме того, конечно, что Gmail взломали изнутри, но занимались бы такой ерундой тогда?

(Если только это не происки конкурентов, конечно)
Вы уж меня извините за очередное поднятие темы, но есть ли среди взломанных кто-то, кто НЕ использовал Firefox в последнее время? Смотрю репорты, в основном «фаерфокс» или «фаерфокс плюс что-то».

Просто напомню, что у всех аддонов есть полный доступ ко всему происходящему в браузере (в т.ч. и к полю ввода пароля и к кукам). И еще они автоматически обновляются.

То есть по-моему самый простой сценарий — это какой-то левый FF-аддон, который обновился с вредоносным кодом, а потом еще раз — без него. И произойти это могло сколько угодно времени назад.

(у меня самого ничего вроде, но я и на гмейл редко захожу)
Небольшой оффтоп, но.

Не менее интересная ситуация сложилась с IRC-сетью irc.lv несколько лет назад. Владелец оной захотел сделать свою соцсеть и расположил, ее, естественно, по адресу irc.lv. База NickServ превратилась в базу пользователей социалки. При этом в самой сети исчезла возможность регистрировать ники и каналы, зачем-то появилась цензура и т.п. Изначально на сайте еще была какая-то информация о сети, но потом исчезла окончательно.

В результате IRC-сеть была практически убита (хотя до сих пор функционирует), и немалая часть тамошнего комьюнити растворилась на фринодах и квейкнетах.

Плохо ли это? Не факт. На смену одному комьюнити пришло другое, больше и моложе. Но до сих пор самым смешным предложением новичков, появляющимся с завидной регулярностью, является предложение «сделать на портале чат».

И ведь сделают рано или поздно. :)
У меня было веселее — собирался сдавать часть проекта, надо было почистить почти все таблицы. Выбрал все таблицы в pMA и вместо «очистить» выбрал «удалить». Есесна, я ожидал вопрос «вы уверены?» и сходу ответил «да». А потом уже вчитался в список выполненных запросов.

Бэкап нашелся, конечно, но черт знает какой давности. Часть таблиц пришлось создавать заново, по памяти.
А вы читайте внимательней.
Действительно, умудрился забыть hsc в редакторе профился. Спасибо, сейчас исправлю. Осталось только найти, как этим "хакнуть" кого-нибудь, кроме себя :)

http://professionali.ru/Profile/1084 — а вот тут я ни байта не менял сегодня, честно.
серьезно? продемонстрируете?
А оно и сделано. АПИ позволяет в т.ч. логиниться и сайту самому. Это минус лишние переходы.

А параноики все равно ничего импортировать не будут.
А ссылка — половина md5. Возможно вы правы и действительно следовало их сделать длиннее, но и 16 символов от 0 до f — это 16^16 вариантов ;)

В любом случае через несколько дней... )
Таких ссылок N тысяч, в гугл попала только одна — потому что упомянута здесь в комментах: http://roem.ru/2008/05/27/addednews6551/… . Собственно, там и ответ на вопрос, глюк ли это с logo.png.

Вопрос ли это безопасности проекта? Не думаю.
так поспорьте? :)
А вот слушайте такой вариант, буквально полмесяца назад:

В целом нас устраивает ваше предложение (!), но наш знакомый программист сказал, что лучше сделать это все на открытых продуктах, потому что это быстрее и тогда мы не будем от вас зависеть. Давайте вы нам все это сделаете на Друпале и в три раза дешевле?

пришлось посоветовать обратиться к этому самому "знакомому программисту", а не к нам.
То есть вся эта тема, конечно, бред сама по себе, но такая разница вызывает здоровый интерес :))
Теперь еще интереснее. Особенно, если учитывать, что <?= это якобы то же самое, что и &lt? echo .

Или в чем-то подвох?
Действительно, гулять так гулять — хотелось бы еще увидеть сравнение с

<? echo $value ?><br />
и
<?= $value ?><br />

а то мало ли вдруг ;)
Вы бы, Рома, лучше книжки писали. Книжки-то хорошие получаются.
1

Information

Rating
Does not participate
Location
Латвия
Date of birth
Registered
Activity