Pull to refresh

Comments 39

И ладно бы радуга, а там уже баловство с position:absolute; пошло — выглядит уже не так радужно.
Я, возможно, недопонимаю. position:absolute; — это чем плохо?
Визуально — положением блока. Можно закрыть какие-то элементы на странице и т.п.

Но это ж всё меркнет перед, собственно, XSS.
А, нормально. Я думал, я пропустил какую-то недокументированную особенность :)
спасибо!
try http ://twitter.com/name#@«onmouseover=»jAvascript:alert('bla-bla');"/
Не пашет, кавычки ёлочкой на обычные заменял.
Это не Rainbow Twitter, это уязвимость XSS. Ссылка на пример эксплоита. Откройте страницу твита, НЕ НАВОДИТЕ мышь на текст и нажмите Ctrl+A.
Харвестинг куков стартовал. Аминь
новый уже через web добавляется пофикшеным
а старые — да, еще остались
Нет. Только, что попробовал — работает.
главное всем надо ретвитнуть радужный твит, вся лента цветная…
Ну вот, уже пошли в ленте вариации на тему soft-xss.
onmouseover=«alert» пользуют активно.
А вот это уже сильно зависит от восприятия!
CSS3 я первым делом и применил. Но rotate — это скучно :-) Пока самое интересное применение — это радужные твиты
Говорят, на новом интерфейсе не работает.
а теперь попробуй верни в исходный вид)
2 выхода: либо удалить твит, либо нафлудить на 1 страницу еще… или не?
А никто не пробовал еще размещать js на внешних ресурсах и подгружать их?
UFO just landed and posted this here
у кого в ленте есть @ekozlov у того автоматом ретвитеться его твит «Давайте жить дружно», подобное сделал @Unlevin… Побанить бы их всех… Твиттер пишет 100+ ретвитов
Починили только что, прямо на глазах у изумлённой публики.
как захожу в твит — постоянно идет ретвит какого-то сообщения. раньше было проще — юзал вебинтерфейс. Сейчас, видимо, придется переходить на клиентов.
Sign up to leave a comment.

Articles