Интересная последовательность новостей получается: сначала европейские и американские власти арестовывают «лидеров Anonymous», а потом «хакеры-анонимусы» атакуют правительственные сайты Китая.
Похоже, что у Яндекс.Почты (однако подозреваю, что и на стороне сайта-отправителя понадобится что-то).
Если выражаться яснее, то будет так: есть сайт, который отсылает пользователям на почту оповещения о личных сообщениях или об ответах на его комментарии. Многие пользователи загрузили аватарки. Есть ли сейчас способ передать аватарку отправителя/комментатора так, чтобы она была видна в списке писем?
Меня смущает то, что в этом решении нет пагинации.
Скажем, если поиск выдал больше тысячи результатов, из базы данных будут извлечены все эти тысяча с лишним записей, к ним будут созданы объекты AR. Всё это довольно громоздко.
select data1, data2, data3 from tbl where id=sleep(100) limit 10
подвешивает базу данных на тысячу секунд. Используя конструкцию if, взломщик может вытащить что-нибудь из базы данных, используя отклик «уснуло — не уснуло».
Трудоёмко, но чего только не сделают, чтобы удовлетворить любопытство.
(Блога раньше не видел.)
Из замеченных багов: похоже, счётчик лайков на vk.com работает для домена сайта, а не текущей страницы. Так и должно быть?
Если выражаться яснее, то будет так: есть сайт, который отсылает пользователям на почту оповещения о личных сообщениях или об ответах на его комментарии. Многие пользователи загрузили аватарки. Есть ли сейчас способ передать аватарку отправителя/комментатора так, чтобы она была видна в списке писем?
Получается, на нетбуках нет другого способа посмотреть на аватарки в списке писем, кроме как уменьшить шрифт.
Скажем, если поиск выдал больше тысячи результатов, из базы данных будут извлечены все эти тысяча с лишним записей, к ним будут созданы объекты AR. Всё это довольно громоздко.
Намного лучше, чем если сервер при добавлении кода картинки внутри текста будет проверять, какой там код ответа у картинки.
То есть запрос вида подвешивает базу данных на тысячу секунд. Используя конструкцию if, взломщик может вытащить что-нибудь из базы данных, используя отклик «уснуло — не уснуло».
Трудоёмко, но чего только не сделают, чтобы удовлетворить любопытство.