Pull to refresh
0
0
yolk @yolk

User

Send message
Я пользуюсь Call transfer. Он есть в 6.1
И что теперь делать?
Конечно этот закон и посадка Навального под домашний арест — чистая случайность, а не информационное прикрытие.
Людей, которые удивлялись тому, что я сижу на Опере — я снисходительно считал недалекими, непосвященными. Я даже своим знакомым ставил хром, потому что считал их людьми недостойными Оперы. Опера была не просто браузером, это была философия. Прощай, Опера. С тобой было круто!
Очень хороший сервис, как раз понадобилось внедрить нечто подобное. Подскажите, а можно опцию для скрытия текстового поля SIP адреса в случае кнопки «звонок с сайта»?
Спасибо, я просто хотел поставить расширение и переводить, больше ничего. Если откажетесь от обязательной регистрации — будет не плохо:)
А почему обязательная регистрация? Удалил, продолжаю пользоваться Я.Переводчиком
addons.opera.com/ru/extensions/details/iaperevodchik/
Нет, куки не стырили, там выводится только алерт.
вам этого недостаточно? а если бы это был не хабр, а ваша почта?
Я пытался исправить баг через userjs (нет среды выполнения), через расширение в режиме dev mode (вроде получается перекинуть location = 'opera:about' до момента выполнения скрипта data:text/html), через расширение в обычном режиме (есть среда выполнения, но не могу остановить выполнение)
Уверен, что browser.js исправил бы ситуацию.
Илья приводил ссылку www.securitylab.ru/vulnerability/430940.php
В статье есть ссылка и на оригинал.
Я надеюсь, что обсуждаемый здесь баг с редиректом нельзя объеденить с этим xss.
У меня для тебя плохие новости…
Прошу прощения, конечно же 12.1. Но суть проблемы не меняет
>2. Наш вывод по поводу классификации данного бага косвенно подтверждают и сторонние исследователи из SecurityLab.ru и >Secunia.com, не опознавшие в данном баге браузеронй уязвимости. На SecurityLab.ru опубликовано сообщение о другой >«уязвимости», которая на самом деле также не является уязвимостью именно браузера (см. Межсайтовый скриптинг).

Илья, формально xss является уязвимостью сайтов. Но в данном случае это очень серьезная уязвимость браузера, которую очень легко эксплуатировать. Далеко не все популярные сайты используют HTTP only cookies. Habr не является исключением.

Я думаю, многие ждали релиза 12.03, а не тестовую сборку Opera Next, релиз которой (и соответственно автоматическое обновление) будет непонятно когда.
в 12.02 не закрыта уязвимость с xss. Исправили в тестовой сборке, но непонятно когда выйдет релиз. И это меня гораздо больше беспокоит чем редирект, который можно отключить в настройках.
Простите, не слежу за народными тенденциями на хабре. Чего этих то защищаем?
Ну для расширений хотелось бы стили в отдельный CSS файл помещать.
Вопрос в тему расширений. Как в расширениях подключать CSS стили к обрабатываемым страницам(как это делается с userjs)?
А можно по-подробнее про jabber api для суб-плагинов? Какие уже примеры есть? gmail notifier реализован?
«Тут без комментариев, всё и так понятно» — Пожалуйста, поясняйте графики.

Information

Rating
Does not participate
Date of birth
Registered
Activity