Он так и работает. Пользователь щелкает на кнопку (прозрачную или непрозрачную). Открывается отдельный большой красивый iframe, в котором пользователь должен подтвердить, что хочет предоставить свои данные сайту.
Так что с помощью этой «уязвимости» можно заставить пользователя сделать щелчок по кнопке, но нельзя получить его данные, не поставив его в известность. В отличие от виджета «мне нравится», который никакого доступа не спрашивает.
UPD: если пользователь уже нажимал кнопку «предоставить данные этому сайту», второй раз его об этом спрашивать не будут. Видимо из-за этого автор подумал, что авторизация прозрачная и посчитал это уязвимостью.
А зачем MIN(pool.phone)? Конечно он будет выполняться уйму времени, ведь он пробегает все телефоны, затем ищет минимальный.
Если вместо этого сделать LIMIT 1 и добавить ORDER BY, запрос выполнится как раз за 0.3 сек, а может и быстрее. Попробуйте, интересно же.
SELECT pool.phone FROM pool LEFT JOIN t1 ON (pull.phone = t1.phone) WHERE t1.phone IS NULL ORDER BY t1.phone LIMIT 1
Если в таких часах будет навигатор, мотоциклисты скажут огроменное спасибо. Еще неплохо было бы сделать тактильную обратную связь: несколько штырьков-вибраторов в разных местах, например справа, слева и по центру. Тогда при движении вообще не нужно будет смотреть на экран.
Можно попробовать запустить 2 виртуальные машины в окнах, подключить 2 клавиатуры и 2 мышки. Каждой виртуалке прописать соотвествующее устройство (или просто сделать маппинг USB).
Так что с помощью этой «уязвимости» можно заставить пользователя сделать щелчок по кнопке, но нельзя получить его данные, не поставив его в известность. В отличие от виджета «мне нравится», который никакого доступа не спрашивает.
UPD: если пользователь уже нажимал кнопку «предоставить данные этому сайту», второй раз его об этом спрашивать не будут. Видимо из-за этого автор подумал, что авторизация прозрачная и посчитал это уязвимостью.
Если вместо этого сделать
LIMIT 1
и добавитьORDER BY
, запрос выполнится как раз за 0.3 сек, а может и быстрее. Попробуйте, интересно же.VOIDВаш оптимизм просто зашкаливает :)
За месяц посылка едва ли покинет пункт отправления.