All streams
Search
Write a publication
Pull to refresh
25
0
Артем А @merced2001

Пользователь

Send message
media_id — это идентификатор фотки + идентификатор пользователя. Постоянные величины. Пример: 370914688453536573_179269057

signed_body — это кастомная хэш функция на базе SHA256. Соответственно хэш от константы есть тоже константа.
Наверное, в это и есть главный косяк. Если бы аргументом хэш функции был хотя бы еще и session_id — все было бы совсем не так красиво…
имхо вот эту картинку стоит поместить в заголовок поста
так понимаю, что они добавили функцию signed_body как раз для защиты от атаки по Вашей ссылке.

Правда это ничего особо не поменяло…
Частенько инструкции пишутся не для заказчиков, а для регуляторов, которые могут прийти с проверкой.
Для них чем больше написано — тем труднее придраться.

Лучше начните свою работу в организации не с критики того, что было сделано до вас, а с реализации собственных идеи. Ибо лучший способ показать недостатки чужой работы — сделать самому и сравнить.
там особо и нечего то смотреть. висит микроокно cmd несколько секунд. потом пропадает…
12 ...
11

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Registered
Activity