All streams
Search
Write a publication
Pull to refresh
1
0
Алексей Александров @swined

User

Send message
не я тут ищу крайнего.

передающий никогда не может быть уверен в безопасности принимающего и никогда не должен ему доверять. а значит отдав больше данных, чем надо, он автоматически виноват. остальное не важно.
задача плагина состоит исключительно в проверке данных на пригодность к использованию этим плагином. задача браузера состоит в разграничении прав доступа на отдаваемые им данные. зачем ему отдавать что-то тому, кто не имеет права этим пользоваться? отдача приватных данных потенциально опасному third-party коду это дырка. причем это потенциальная дырка даже в случае своего собственного кода — вероятность накосячить в одном из нескольких плагинов сильно возрастает, если проверку делать не одну на всех при отдаче, а у каждого свою при получении данных.
код передающий данные пользователя флеш-плагину находится в браузере. и это задача браузера решать кому и что можно давать, а не полагаться на честность плагиностроителей.
однако блокнот они саппортить уже прекратили и никто не гарантирует, что они данные не дропнут все однажды из него
призыв к разработчикам google reader - не показывайте запись два раза. независимо от того, где она появилась.

Information

Rating
Does not participate
Location
Новосибирская обл., Россия
Date of birth
Registered
Activity