January 2019

M T W T F S S
 123456
78 910111213
14 151617181920
21222324252627
28293031   

За стиль благодарить

Развернуть метки

No cut tags
Sunday, January 15th, 2012 06:29 pm
Что произошло? У кого-то был размещен специальный постинг-"червь", вызывающий такие эффекты:

(1) при попытке его прочесть (например, просто открытии страницы ф-ленты, на которой он лежит) он открывается на все окно, не позволяя дальше ничего проматывать.

(2) В нем имеется стандартная форма, вроде той, что используется при опросах, вас просят ввести логин-пароль.

(3) Пароль отсылается куда-то там. О нем можно забыть - никто вроде не успел им воспользоваться (сменить его, конечно, надо и немедленно).

(4) На странице запускается скрипт, который публикует копию червя от вашего имени в вашем ЖЖ (используя введенный пароль).

При просмотре френдленты в режиме http://MY_NAME/livejournal.com/friends?nohtml=1 пункт 1 (ну и остальные, конечно) не срабатывали, потому что все красоты html отключаются.

Остается вопрос: а кому нужны вообще красоты В ЛЕНТЕ, а не в открытом постинге? Кто им рад, а не проклинал задолго до, за разнесенную чужими фото ленту?
Sunday, January 15th, 2012 02:56 pm (UTC)
Последнее время что-то не припоминаю, чтобы мне френдленту разносило именно из-за чужих фото. Из-за длинных ссылок - таки да, бывало, но вот как раз ими с отрубленным HTML френдленту и будет разносить, потому что нельзя будет повесить заглушку типа

Фсем фтыкать суда!

на длинные ссылки типа

http://www.blablablablah.com/bla/blablabla/index.asp?blablabla=1&blablablablabla=0