All streams
Search
Write a publication
Pull to refresh
103
0
Юрий Апостол @Apostol

User

Send message
Проверил в ИЕ, Фаерфоксе, Опере. Куки всё-таки можно тырить через внешний java-скрипт. Это огромная дыра в безопасности.
Передалось без проблем и картинкой (через параметры), и через фрейм, и вторым java-скриптом. Куки таки можно тырить. Проверялось в ИЕ, Фаерфоксе, Опере.
Хотя стойте... Видит то видит. Но оперировать с куками он может по идее только в пределах страницы. А это совсем не то же самое, что передать полученную инфу на другой домен. Продолжаю эксперимент. :)
Гугл аналитикс на сайтах имеет такие же права, как и скрипты с сайтов.

Снимаю шляпу. Провёл эксперимент, действительно есть такая дыра. Скрипт с чужого домена доступа к самой странице не имеет, а вот куки видит.
В куках. Ограничиваю время жизни сессии. Да и у меня собственный сервер.
Всё, дальше не надо. :)
Не понял, при чём здесь выделенные и приватные сервера? Сессиями пользуюсь во всю. Куками гораздо реже. Но именно для автоматического захода спустя большой промежуток времени, предпочитаю хранение инфы в куках.
В куках хранить инфу только для автоматического захода через N-ное количество времени. У вас же сессии 2 недели не живут? ;)
Пардон за ошибки, спешу.
Хочу ещё добавить, что блокировка Гугловской статистики здесь абсолютно лишняя. AdRiver читает реферер страницы тем же скриптом, что и выводит рекламу. Достаточно заблокировать показ рекламы.
Баннерка, размещённая на домене, который отличается от домена поисковика, не может прочитать чужие куки. В той теме, на которую вы разместили ссылку в начале статьи, я уже рассказывалось, что это делается чтением реферера, а не кук.
Даже не ID пользователя можно хранить в куках и зашифрованный пароль, а ID авторизации (не сессии) и md5 какой-то случайной строки.
Название придумали под впечатлением от Хабрахабра. :)
А как же унификация? Не тем чем надо товарищи из Fujitsu занимаются.
Мне киевская роднее, но не могу не согласиться - к сооружению волгоградской подошли более творчески.
Судя по этому , на 18. Но есть и более древний памятник, который выше на метр - скульптура двух древнекитайских императоров Хуангди и Янди.
Если хоть что-то уже потеряно, то не всё в руках. ;)

Вопрос автору статьи. По каким критериям вы выбирали компании? Какой-то странный разброс позиций получился. Можете дать ссылку на полный список?
За цитату спасибо. Аж настроение поднялось. :)
Отвороты от пиксельных картинок не практикую. Могу от спиртного закодировать. ;)

А если серьёзно, то я ещё дальше от "пункта сбыта", чем вы. Не помогу, к сожалению.
Копия чего?

Волгоградская (Высота женской фигуры — 52 метра. Длина меча — 33 метра. Общая высота памятника — 85 метров)


Киевская (Высота скульптуры 62 метра. Меч - 16 метров. Общая высота с постаментом — 102 метра)

Information

Rating
Does not participate
Location
Украина
Registered
Activity