Pull to refresh

Comments 21

Интересно, а когда у них заработала авторизация в LJ?
Это не совсем ЖЖ авторизация. Согласно HTTP спецификации для авторизации на серевере можно в url'е передать логин и пароль. Например http://имя:пароль@сайт.дом/.
Те кто так делал и стали жертвами ошибки.
Я в курсе, что это HTTP спецификация. Только, к примеру, в Google Reader подобная авторизация не работает.
Так используйте Яндекс.Ленту!
Ага. Обязательно :) Особенно после сабжа.
:)
Так ведь теперь все мы знаем что этого бага в нём нет.
Это digest-аутентификация. Она от аггрегатора не зависит.
В Google Reader не работает (что меня очень сильно огорчает).
Потому что кэширование, ага.
В Яндекс-ленте тоже работало криво — и теперь понятно, почему.
посмотреть профиль alizar, "заблурь" пароль до конца, а то очень быстро угадывается.
Думаю, уже поздно. :)
Хотя, наверное, да. Когда я залогинился журнал был подозрительно пуст :(
У меня нечто похожее было, но только с Яндекс.Кошельком
Меня кидало то в свой кошелек, то в кошелек человека из моей же локальной сети. Благо платежные пароли друг друга мы не знали)
Писал в службу поддержки 03.12.2006, ответили только 12.12.2006 хотя обещали связаться в течение суток..
Батенька, так ни кто не может защитить вас от криво настроенного proxy-сервера, который кэширует http.
Вообщем совет вам и другому человеку: Пользуйтесь https.
Теперь пользуюсь.. хто ж знал.
Я специально делал запрос в Яндекс.Ленту 2 месяца назад по схожей проблеме. Мне сказали что не при каких обстоятельствах логин/пароль из Ленты не выйдут наружу - это индивидуальный сервис. Оказывается ошиблись.
Интересно, а как люди из яндекса могут это прокомментировать, если тут конечно таковые имеются?
А что ты хочешь услышать в качестве комментария??
"Да мы облажались, но такого больше не повторится..."
ведь никто не застрахован от ошибок и дыр

Sign up to leave a comment.

Articles