michk: (Default)
[personal profile] michk
Никогда ничего не писал и не участвовал в обсуждениях про суп, но вот это достало даже меня.

Date: 2011-02-23 06:46 pm (UTC)
From: [identity profile] mar-shim.livejournal.com
Блин! Я у тебя увидел и зашёл. Правда не был залогинен, может поэтому у меня не влезла эта гадость (тьфу-тьфу-тьфу).

Date: 2011-02-23 06:49 pm (UTC)
From: [identity profile] michk.livejournal.com
Бди!

Date: 2011-02-23 09:22 pm (UTC)
From: [identity profile] http://users.livejournal.com/_velvele_/
Именно поэтому.

Date: 2011-02-23 07:27 pm (UTC)
From: [identity profile] edwardahirsch.livejournal.com
(а) а причём тут суп; (б) речь идёт о чём - о вирусе под windows, вирусе для джаваскрипта, ..?

Date: 2011-02-23 07:31 pm (UTC)
From: [identity profile] michk.livejournal.com
Я не разбирался, но думаю, что это что-то типа кнопки перепоста со случайно генерируемым текстом. Суп мог бы прикрыть такую возможность.

Date: 2011-02-23 07:37 pm (UTC)
From: [identity profile] edwardahirsch.livejournal.com
Там линк на php какой-то внешний. Хорошо, если не вирус. Виндоуз - он такой. Всех вирусов мгновенно не прикроешь.

Date: 2011-02-23 07:41 pm (UTC)
From: [identity profile] michk.livejournal.com
Не понял, при чём тут виндоуз. Если нажать на эту кнопку под линуксом, поста в журнале не будет?

Date: 2011-02-23 07:47 pm (UTC)
From: [identity profile] edwardahirsch.livejournal.com
Кто ж знает, если "не разобрался" :)

Да будет, будет, почитал я код, там form method='post' action='update.bml', ага. Действительно что-то в духе кнопки перепоста, но я как-то раньше считал, что код кнопки перепоста живёт непосредственно в ЖЖ, а не на стороннем сайте. Удивительно, что это работает. Надеюсь, прикроют.

Date: 2011-02-23 07:52 pm (UTC)
From: [identity profile] michk.livejournal.com
Ну мне лень было лезть в код, я просто предположил самый простой вариант. А что бы изменилось, если бы код жил в жж?
Вот по поводу прикроют я как-то сомневаюсь, но посмотрим. Как-то мусора становится всё больше, то в старый пост боты залезут, а в последнее время повадились в личку писать.

Date: 2011-02-23 08:11 pm (UTC)
From: [identity profile] edwardahirsch.livejournal.com
Странно - а меня совсем в покое оставили. Ну, это вечная гонка хакеров с программерами, ничего не попишешь.

Странно разрешать постить откуда попало. А в ЖЖ всё-таки очень ограниченные возможности html вставлять. Не говоря уже о скриптах.

Date: 2011-02-23 08:29 pm (UTC)
From: [identity profile] michk.livejournal.com
Меня раньше как раз не трогали, а вот в последнее время достали.

Date: 2011-02-23 07:54 pm (UTC)
From: [identity profile] matholimp.livejournal.com
Каким образом прикроют? Можно только тотально запретить действие кнопки перепоста.

Date: 2011-02-23 07:58 pm (UTC)
From: [identity profile] michk.livejournal.com
Это, кстати, совсем не помешало бы. Но тут не просто перепост, ещё добавляется текст (не постоянный).

Date: 2011-02-23 08:12 pm (UTC)
From: [identity profile] edwardahirsch.livejournal.com
Можно тотально запретить постить откуда попало (из-за пределов ЖЖ). Если так нужна кнопка перепоста, её можно реализовать внутри ЖЖ и выкатить публике под аплодисменты (я, кстати, никогда не интересовался, как она реализована).

Date: 2011-02-23 09:33 pm (UTC)
From: [identity profile] http://users.livejournal.com/_velvele_/
Миша, перепост ведь, в принципе, всего лишь надстройка над отправлением поста через веб-интерфейс. Этот новоявленный "вирус", скорее всего, так и делает - постит заранее подготовленный текст. Причем по-честному: с согласия залогиненого юзера, по нажатию им кнопки. То есть это не вирус никакой, а просто подстава. Не представляю себе, как такое запретить.

Date: 2011-02-23 09:35 pm (UTC)
From: [identity profile] michk.livejournal.com
Я и не писал, что это вирус. Запретить можно, см. http://michk.livejournal.com/81517.html?thread=977005#t977005

Date: 2011-02-23 10:16 pm (UTC)
From: [identity profile] http://users.livejournal.com/_velvele_/
Я в тебе и не сомневался. Просто у меня половина ленты это "вирусом" кличет, так я уж по инерции.
А по ссылке тебе edwardahirsch говорит по сути то же, что и я: эта хрень просто постит в журнал (form method='post' action='update.bml'). Запретить это можно только запретив использовать веб-интерфейс для публикации постов.

Date: 2011-02-23 10:20 pm (UTC)
From: [identity profile] michk.livejournal.com
Я в этом совсем мало понимаю, но, мне кажется, ты не прав. Разве нельзя проверить, откуда постят в журнал? edwardahirsch пишет: Можно тотально запретить постить откуда попало (из-за пределов ЖЖ). Если так нужна кнопка перепоста, её можно реализовать внутри ЖЖ и выкатить публике под аплодисменты

Date: 2011-02-24 04:15 am (UTC)
From: [identity profile] http://users.livejournal.com/_velvele_/
Пресловутая кнопка перепоста - всего лишь кнопка публикации поста + заранее набранный текст. Этой функциональностью пользуется, например, Семаджик. Запретить "постить откуда попало (из-за пределов ЖЖ)" = запретить пользоваться программами-клиентами.

Date: 2011-03-02 02:38 pm (UTC)
From: [identity profile] edwardahirsch.livejournal.com
Семаджик к этой проблеме можно легко адаптировать. Другой вопрос, что на javascriptе можно вообще хрен знает, что написать, так что придётся всем (включая браузерописателей) приучить себя к мысли, что javascript может включаться только для конкретных сайтов. У меня так и есть, но вот мысль, что нажатие мышкой на линк может привести к произвольному эффекту, для меня как для линуксоида, признаться, нова.

Profile

michk: (Default)
michk

March 2026

S M T W T F S
1234567
891011121314
1516171819 2021
22232425262728
293031    

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Apr. 15th, 2026 01:58 am
Powered by Dreamwidth Studios