Как стать автором
Обновить

Комментарии 78

2Александр (LAVir) Лукьянов, UTF-8
За что карму то минусовать?
Минусую не я, но постить бессмысленный комментарий думаю не стоило. Жалко что удалять нельзя свои комментарии.
Да ты сри на нее. Нито ты будешь принадлежать карме, а не она тебе :-[
НЛО прилетело и опубликовало эту надпись здесь
Это мой акк. Меня вконтакте очень не любят и это взаимно.
НЛО прилетело и опубликовало эту надпись здесь
Сайт тут не причем) тем более это адалт, и глупо от сюда туда траф гнать))) Это верх идиотизма. Мой пост: просто раз и два, демонстрация бага. Не нужно ни по каким ссылками ходить...
НЛО прилетело и опубликовало эту надпись здесь
А где вы тут порнуху нашли? о_О
Ссылка в профиле "Моя страничка"
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
дал +
НЛО прилетело и опубликовало эту надпись здесь
Вы не правы.
НЛО прилетело и опубликовало эту надпись здесь
Жаль, я действительно не хотел его пиарить тут. Просто продемонстрировать баг. =(
сделал бы редирект на хабр ))
Привет Кристина :)
Добавился в друзья)))
По сабжу данный аккаунт - рекламный. Там везде, где только можно редиректы и ссылки на рекламные сайта. Ахуенно, плюсик с кармы свой пожалуй отберу.
анапацан!
НЛО прилетело и опубликовало эту надпись здесь
Я чуть из-за вас не деанонимизировался! Слава богу вовремя спохватился!
вовремя "спохватиться" всегда хорошо :)
а краткую выдержку для тех, у кого нет там аккаунта и в багминот лезть лень?)
Там просто дырочка. Я думал за такое время у контакта уже должны были изчезнуть такие глупые недочеты, ан нет!
Заходишь на сайт, а вконтакте уже твоими услами что-нибудь пролепетали
Устами*
Теперь я знаю всё о тебе, %username%!
И могу говорить за тебя, %username%.
Исанчурин, Воронин - я знаю что вы здесь!
Исанчурин, в нормальный вуз ,кроме как на швею, поступить не смог? Как тебе Steve Reich, хорошая музыка?
БУУУУГГГАААААА!!!
Теперь в неизвестных ссылках буду смотреть не только на домен. Дырявое всё(
На домен давно пора перестать смотреть....
НЛО прилетело и опубликовало эту надпись здесь
Обновление каждую 1 секунду, дождаться полной загрузки страницы :)
Демон, остановись!
Осталось выбрать жертву, и поставить iframe на популярную страницу/сайт. Конечно можно и поинтереснее...
ггг, я предпочитаю вставлять на форумы "картинки" с адресом, на котором стоит редирект на правильную страницу :)
Привет от Хабра :))))))))
нда... весело
Улыбнуло наличие 170+ страниц приветов.
НЛО прилетело и опубликовало эту надпись здесь
http://vkontakte.ru/questions.php?act=getcomms&seed=%D0%9F%D1%80%D0%B8%D0%B2%D0%B5%D1%82,+%D0%A1% D0%BA%D0%B0%D0%B7%D0%BE%D1%87%D0%BD%D0%B8%D0%BA!&mid=2824072

0_о круто :))) Хабраэффект :))
Походу закрыли уже... Или надо быть залогиненым на вконтакте?
Надо быть залогиненым.
Иначе не получаеццо.
аха, Залогиненным)) http://sverdlovesk.net/v/ короткая ссылка. Прост тоже хочу много ответов %))
Ой-ой, как интересно. А еще фокусы будут?
Закрыли уже помоему.
а я бы с удовольствием заминусовал и тему и автора, какого спрашивается яухяу от моего имени постить тупой камент
и какое же это крошево - обычный get запрос, в нужную для данного автора тему, при условии, что его выполнит другой человек...я как простой обыватель нажал на первую ссылку в мечтах увидеть чудо, а увидел...тысячный камент от своего имени, который не хотел писать, а волей не волей поучавствовал в вашем флэшмобе, благо можно удалить.
просто небольшой косячок. в zend считается плохим тоном брать значения переменных из GLOBALS, а тут видимо это имеет место быть.
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Строго говоря, CSRF.
НЛО прилетело и опубликовало эту надпись здесь
Эх, я тут подозреваю что данным постом Null_byte просто спалил большинство хабрапользователей, пользующихся сервисом "Вконтакте" :) Почти поименно даже :))
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
А в чем фишка? В том что можно get запрос сразу отправить?
На серьёзных сайтах действия пользователей, изменяющие данные, должны совершаться через POST (собственно, это так и по стандарту)
Если сильно хочется через GET - нужно использовать токены.
да, согласен, а что такое токены?
Токены нужно использовать, даже если использовать POST.
Тут уж можно по-разному.
Но токены тоже подходят :)
Опять перетирание костей цонтакта:) М-дя уж)))
ну вот, насрали на вконтакте у какой то девочки

как то на баше один придурок попросил написать на стене его любимой девушки "Люби Сашу", так стену там загадили за 3 дня так, что уже было не отмыть. Бедная девушка, очевидно после проверки почты, куда каждый раз приходило сообщение о надписи на стене, удалила анкету
На баше был выбор, гадить или нет на стене

Тут ссылка без предупреждения гадит. Автор, хотяб опиши что будет происходить, может никому нафиг не нужно гадить в анкете.

Я сразу удалил свой коммент там
2ch-набеги были и ещё жестче.
Обе ссылки ведут на форму регистрации.

Что я делаю не так?
вы не залогинены
вставив в нулевой iframe на свой сайт можно лично знакомится с посетителями))
XSS? Забавно. Молодцы :)
уже не работает
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории