Действительно, это очень важное замечание. Всё-таки яндекс аккаунт — слишком большой монстр, с кууууучей сервисов, привязанных к нему, и данных, которые не хотелось бы лишний раз светить. Лично я из ваших сервисов использую почту и деньги. И каждый раз я делаю логин-дела-логаут.
На таком сайте, как кинопоиск, мне хотелось бы наоборот, как можно реже вводить данные для входа. У меня там ничего конфиденциального нет, да и не может быть.
Поправка. Там нет виджетов. Там есть ссылки. Сама страница во внешний мир никаких запросов не делает, и сервисы эти ничего не знают.
Единственное, что могло бы произойти, будь там http, это передача заголовка referer когда на ссылку кликнули. Но там https, он этот заголовок не передаёт. Здесь никакой проблемы/дыры нет.
Отредактируйте пост, а то народ в заблуждение вводите :)
Я ТКС ни в коем случае не защищаю, и комментарий Natalia Lutay, сотрудника банка, который она выдвигает «с уверенностью», выглядит как детский лепет. Мне даже стыдно стало. Хотя опозорилась она. Налицо подмена тезиса.
Если злоумышленник имеет доступ к почте, в любом случае он имеет доступ к выписке.
Да, но ранее это можно было сделать имея ТОЛЬКО доступ к почте. Сейчас это можно сделать кучей других методов. Да даже банально подсмотреть/сфотографировать адрес. Я уже молчу про историю браузера, которую может найти жена, и узнать, что её муж просаживает в баре половину зарплаты.
Ещё проблема — это индексация недобросовестными поисковиками, следящими за пользователями с помощью браузеров. Если данные утекут в какую-нибудь поисковую систему, узнаем, кто и насколько нагло за нами следит.
Рассматривал давно, около года назад.
Один из вариантов — Backbone.DataBinding.
Ну просто не понравился он мне, сложный какой-то:)
Хотелось очень простого решения, а все предлагали комбайны.
Скоро:
" Уважаемые пользователи! Мы приносим свои извинения, но доступ к запрашиваемому ресурсу www.yandex.ru ограничен. Попробуйте воспользоваться поиском «Спутник» "
Не на много усложнится. Для каждого вложенного списка надо будет создать свой вид, связать все эти виды в DOM с помощью опции connectWith и добавить обработку событии remove и recieve в sortable.
Для того, что бы добавить модель, связанную с этим элементом, в другую коллекцию, одного cid будет уже не достаточно, нужна целая модель.
Далее на ум сейчас приходят два способа.
Либо можно при инициализации вида привязать модель к каждому сортируемому элементу, что бы при получении этого элемента обработчик знал что именно добавлять в свою коллекцию, то есть что-то вроде такого
........................
for(var v in items){
view=items[v]
// Привязываем элемент к модели непосредственно
view.$el.data('backbone-model',view.model);
}
Либо создать контроллер, через который будут общаться связанные списки и, при добавлении и удалении, посылать события на этот контроллер, передавая вместе с ними модель.
Первый вариант мне кажется проще.
Если хотите, могу написать об этом, когда будет готовое решение.
Как правило вслед за Sortable возникает необходимость остальных «плюшек» jQuery UI, таких как Draggable и Droppable (к примеру, поместить запись блога в категорию). В таком случае, вместо подключения по отдельности таких мини-библиотек от разных авторов, целесообразно использовать именно jQuery UI.
На таком сайте, как кинопоиск, мне хотелось бы наоборот, как можно реже вводить данные для входа. У меня там ничего конфиденциального нет, да и не может быть.
Единственное, что могло бы произойти, будь там http, это передача заголовка referer когда на ссылку кликнули. Но там https, он этот заголовок не передаёт. Здесь никакой проблемы/дыры нет.
Отредактируйте пост, а то народ в заблуждение вводите :)
Я ТКС ни в коем случае не защищаю, и комментарий Natalia Lutay, сотрудника банка, который она выдвигает «с уверенностью», выглядит как детский лепет. Мне даже стыдно стало. Хотя опозорилась она. Налицо подмена тезиса.
Да, но ранее это можно было сделать имея ТОЛЬКО доступ к почте. Сейчас это можно сделать кучей других методов. Да даже банально подсмотреть/сфотографировать адрес. Я уже молчу про историю браузера, которую может найти жена, и узнать, что её муж просаживает в баре половину зарплаты.
Ещё проблема — это индексация недобросовестными поисковиками, следящими за пользователями с помощью браузеров. Если данные утекут в какую-нибудь поисковую систему, узнаем, кто и насколько нагло за нами следит.
Яндекс вон недавно попался на этом.
ТКС, если вы читаете мой комментарий. Я ваш клиент, и меня напрягает такое отношение к моим данным, и ваши самоуверенные и некомпетентные сотрудники.
Один из вариантов — Backbone.DataBinding.
Ну просто не понравился он мне, сложный какой-то:)
Хотелось очень простого решения, а все предлагали комбайны.
Дизайн меню нагло взят у гугла.
" Уважаемые пользователи! Мы приносим свои извинения, но доступ к запрашиваемому ресурсу www.yandex.ru ограничен. Попробуйте воспользоваться поиском «Спутник» "
Для того, что бы добавить модель, связанную с этим элементом, в другую коллекцию, одного cid будет уже не достаточно, нужна целая модель.
Далее на ум сейчас приходят два способа.
Либо можно при инициализации вида привязать модель к каждому сортируемому элементу, что бы при получении этого элемента обработчик знал что именно добавлять в свою коллекцию, то есть что-то вроде такого
Либо создать контроллер, через который будут общаться связанные списки и, при добавлении и удалении, посылать события на этот контроллер, передавая вместе с ними модель.
Первый вариант мне кажется проще.
Если хотите, могу написать об этом, когда будет готовое решение.