Как стать автором
Обновить

Комментарии 48

Вот такие пирожки с луком и с яйцами в пятницу. Господа, как думаете потянет на увольнение?
В той теме пишут, что уже не в первый раз, так что не потянет, а то программистов не останется :)
404, сорри.
Если не всем понятно, то при загрузке любой страницы хабра, появляется такое презабавное сообщение. В качестве версии могу предположить, что верстальщик с помпой уволился(!)
Просто вместо заголовко воткнули скриптик, он в прямом эфире, поэтому даже сейчас, после удаления, работает =)
Image Hosted by FunkyIMG.com
А, логично! А как умудрились такой элементарнй до безобразия иксплоит оставить разработчики? Слава аллаху у меня ASP.NET + ValidateRequest="true" ^)
Ладно хоть кукизы не подергали... Надеюсь :)
Надо поскорей зафлудить прямой эфир, чтоб скорей сошло на нет...
Какого фига топик справа остался в свежих комментах, если его удалили? о_0
Всегда так было, еще один баг, который уже долго не исправляют =)
Можем дружно соберемся и "вытолкнем" его за лицевую линию? :)
Да легко )
Приехали?! Уже приехали?! :D
Что то мне никто не помогает ;(
Все!
А у меня всё ещё показывается :(
Та же фигня =/
Ура :)
У меня пока тоже...
Я тоже еще вижу
Что-то мне свои комменты не показываются :)
Ага. Прямой эфир не такой уж и прямой...
По крайней мере - вселяет некий оптимизм и веру в светлое будующее)
баг прямо таки напрягает - даже желание серфить по хабру пропало :(
Так человечка расстреляли за <SCRIPT>alert('!');</SCRIPT>
Хотя так и подмывает написать... :)
<SCRIPT>Confirm('А ты знаешь основы JavaScript`а?')</SCRIPT>
javascript case-sensetive язык, так что надо писать return confirm('Realy-realy?');
Я в курсе, это профессиональная опечатка. В последнее время все методы да свойства на стороне сервера ;(
И правильно, о таких ошибках нужно сообщать иным способом.
Согласен. Детский сад. Это все от недостатка сна, простите.
http://nlm.habrahabr.ru/my/
Бедняга, доэкспериментировался :)
К чему, вообще, это высказыванием?
Чтобы не скучали в пятницу вечером =)
есть мнение что разработчики поспорили - отработает-ли функция написанная кириллицей :)
не у кого куки не угнали ?
откуда такие предположения ?
А умные люди давным-давно предлагали запретить вообще любые теги в заголовках топиков.
легче просто на <> позаменять на стороне сервера… делов-то на минуту…
Это уже детали реализации.
блин, это я с мнемониками напутал… я имел в виду <и > заменить на &lt; и &gt;
А по какому признаку определяется кому показывать такое сообщение, а кому нет??
Я тоже хочу его увидеть!!!
Вам на память только скриншоты! А если хотите все-таки рискнуть, то готовьтесь к НЛО.
Я тоже хочу его увидеть!!!

Вам сюда.
Special for GeniyZ:
Screenshot
Я ф шоке! Такую дырень оставить. XSS
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Изменить настройки темы

Истории