taki_net: (Default)
taki_net ([personal profile] taki_net) wrote2012-01-15 06:29 pm

На пальцах, для чайников

Что произошло? У кого-то был размещен специальный постинг-"червь", вызывающий такие эффекты:

(1) при попытке его прочесть (например, просто открытии страницы ф-ленты, на которой он лежит) он открывается на все окно, не позволяя дальше ничего проматывать.

(2) В нем имеется стандартная форма, вроде той, что используется при опросах, вас просят ввести логин-пароль.

(3) Пароль отсылается куда-то там. О нем можно забыть - никто вроде не успел им воспользоваться (сменить его, конечно, надо и немедленно).

(4) На странице запускается скрипт, который публикует копию червя от вашего имени в вашем ЖЖ (используя введенный пароль).

При просмотре френдленты в режиме http://MY_NAME/livejournal.com/friends?nohtml=1 пункт 1 (ну и остальные, конечно) не срабатывали, потому что все красоты html отключаются.

Остается вопрос: а кому нужны вообще красоты В ЛЕНТЕ, а не в открытом постинге? Кто им рад, а не проклинал задолго до, за разнесенную чужими фото ленту?

[identity profile] dodoche.livejournal.com 2012-01-15 02:56 pm (UTC)(link)
Последнее время что-то не припоминаю, чтобы мне френдленту разносило именно из-за чужих фото. Из-за длинных ссылок - таки да, бывало, но вот как раз ими с отрубленным HTML френдленту и будет разносить, потому что нельзя будет повесить заглушку типа

Фсем фтыкать суда!

на длинные ссылки типа

http://www.blablablablah.com/bla/blablabla/index.asp?blablabla=1&blablablablabla=0