Comments 66
Там в файле foo.html есть еще закомментированная строка с допиской картинки с src= ...img.php. Вот что этот скрипт делает?
Это происходит не только в ЖЖ, но и в твиттере.
Успеют запустить в коммерческое пользование до того момента как закроют дырку?
Я открыл в режиме инкогнито.
Вирусняк обиделся
Вирусняк обиделся
NoScript ругнулся на XSS и ничего не произошло.
*пичалька*
*пичалька*
NoScript — как лоботомия, чтоб сны не мучали. На своих сайтах, у кого джаваскрипт выключен, мгновенно отсылаются на страницу с вдумчивым текстом на тему. Ничего личного, сам пользуюсь кликтуфлеш, но носкрипт — это как-то слишком хардкорно.
> На своих сайтах, у кого джаваскрипт выключен, мгновенно отсылаются на страницу с вдумчивым текстом на тему
В свою очередь, я такие сайты тоже посылаю.
Ничего личного.
В свою очередь, я такие сайты тоже посылаю.
Ничего личного.
Ну если вас не смущает однажды перейти по какой-то левой ссылке(ну мало ли от приятеля, или просто случайно) и чтоб XSS увела все ваши печеньки, то да, хардкорно.
А в чём, собственно, по вашему мнению хардкор? Тонкая подстройка, чего разрешать, чего нет. Спасает и от рекламы, и от всякой дряни, в том числе блокируя iframe. А разрешить сайт в случае чего можно одним кликом, это не долго.
Кстати, а можно ссылку на вдумчивый линк по такому делу?
Кстати, а можно ссылку на вдумчивый линк по такому делу?
Хардкорно — это когда ты открываешь себе посмотреть 5 вкладок одного сайта, и каждая из них бодро запускает JS на 20% мощности твоего процессора. И всё ради того, чтобы отрисовать красивенькие снежинки или ещё что-то. Я не против JS, и не против красоты, но если разработчики не знают меры, пользователи имеют право на самооборону =)
в носкрипте есть прекрасные белые списки для таких сайтов, которые совсем уж не могут без
Выключенный noscript точно так же будет ругаться на XSS.
В хроме на маке и линуксе не работает
у меня не сработало
Mac OS 10.6.6, Safari 5.0.3 — ничего не произошло.
У кого-то есть оригинальное изображение с котом?
Можно попробовать в EXIF покопаться, шансы малы но все же.
Можно попробовать в EXIF покопаться, шансы малы но все же.
что вы хотите узнать? картинка с котом это мем «serious cat»…
shadowjack.fatal.ru/img/cat2.jpg Из френдленты, вот пост: _http://pajasu.livejournal.com/844508.html
Глупо, потому что это serious cat, известный маскот с всяких *-chan. Более того, известно, что он умер, уже почти пол-года как.
Примечательно ее распространение
www.tineye.com/search/e22cdcb7c27766dd763de31631ccb297c6725521/
www.tineye.com/search/e22cdcb7c27766dd763de31631ccb297c6725521/
i a serious cat
this is a serious thread
this is a serious thread
У меня в опере сработало, Opera 11.01 1190 (Win). Был NoScript, да я его выключил от большого ума — подумал, что элементы сайта не грузятся из-за блокировки. Важную роль для меня сыграл авторитет ссылавшегося жжиста, а так же то, что пост был единичный (волна позже пошла). И я ничего не заподозрил. Стыдъ.
Copy-Paste.JS.Whitecat.a
Я прошу прощения у присутствующих за нескромную просьбу. Написал топик о фильтрации спама в комментариях ЖЖ при помощи php-скрипта, но не хватает 0.3 кармы, чтобы разместить его в блоге. Не мог бы кто-нибудь один мне подбросить?
Кот не глупый, он серьёзный.
Кроме улыбки эта эпидемия ничего не вызывает :)
$
Мне этот кот напоминает


В Linux тоже работает, проверял :-)
Firefox, Ubuntu — работает =)
Насмешили очень котами этими. Да уж, действительно социальная часть продумана.
В ЖЖ есть странный персонаж с ником Жуковский, более известный как «лысый» или «лысый тролль». Удивительная способность персонажа появляться первым в комментах блогов -тысячников поражает мозг уже не одного среднестатистического блогера.
Вот похоже родится еще одна интернет-байка, учитывая что оригинальный блог Лысого-Жуковского посвящен… котам.
Вот похоже родится еще одна интернет-байка, учитывая что оригинальный блог Лысого-Жуковского посвящен… котам.
ArchLinux, Google Chrome 10. Не работает.
кто нибудь разобрался как реализован скрипт?
11.0.672.2 dev — не работает. Ещё вчера «проверил» и удивился что за…
Если бы использовать вместо картинки кота рекламу, вышла бы довольно успешная PR кампания
До сей поры никто так и не дал обьяснений, что же там за код такой, и как он работает.
У кого-нибудь есть код в более читаемом виде? Хочется разобраться и заслать его специальным людям.
Тот код, который в посте, слишком видоизменен броузером при сохранении.
Тот код, который в посте, слишком видоизменен броузером при сохранении.
любопытство неискоренимо?.. да на этом блоггерство и стоит. Самый надежный «крючек»
Sign up to leave a comment.
Эпидемия «белых котов» в жж (lj embedded и социальная инженерия)