TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #784 · 21.03

У Лавки Игр хороший SMM, но я на их примере хочу проиллюстрировать важность умения разбираться в деталях той системы, которой ты пользуешься. СММщик писал пост с упоминанием статьи и вместо прямой ссылки на запись просто скопировал свой текущий URL из адресной строки браузера после того, как зашёл в поиск и нашёл нужный текст. То есть, в тексте вместо простого /wall-8375786_166962 получилось что-то такое: /search?c%5Bper_page%5D=40&c%5Bq%5D=истбрук&c%5Bsection%5D=statuses&w=wall-8375786_166962 Можно говорить, что это скорее ошибка ВК, но в разработке на самом деле есть некоторые подходы вроде CQRS, идемпотентности и семантического использования HTTP-методов, говорящие, в числе прочего, о том, что URL должен полностью отражать текущее состояние страницы. Думаю, это наследие Дурова, который любил консервативные решения. В любом случае, ВК здесь совершенно не уникален, и немало систем, которые ведут себя точно так же. При этом СММщик вызывает своей ссылкой у пользователей непредвиденное поведение: заход на страницу поиска и ввод поисковой фразы. А нижняя ссылка на скриншоте ещё хуже — обратите внимание, там нужный пост был открыт изнутри некоторой личной переписки, поэтому нажатие на ссылку формирует, внезапно, запрос на переписку с незнакомым большинству пользователей человеком, с которым общался СММщик в этот момент. Помимо просто путаницы для людей, которые в этом не разбираются (а таких большинство), возникает ещё и вполне прямая опасность: мало ли, что за страницы и с какой целью открыты у СММщика в момент вставки ссылки. Вполне возможна ситуация, при которой таким способом будут выданы закрытые сведения или даже даны несанкционированные доступы. #web

Hashtags

Резултати

Намерени 1 подобни публикации

Търсене: #dvn

当前筛选 #dvn清除筛选
NEWS 鏈新聞-ABMedia

@abmedia_news · Post #24483 · 10.05.2026 г., 00:47

【🔒 資訊安全|LayerZero 公開道歉、承認 1/1 DVN 配置設計缺陷:預設全面升級至 5/5】 LayerZero 5/9 公開道歉,承認 Kelp DAO 4/18 駭客事件中的設計缺陷:「我們允許 DVN 在高價值交易中以 1/1 模式運作、是一個錯誤。」立場從前數週指責 Kelp 自家配置選擇,反轉為承認自身基礎建設責任。同步公布技術政策修正:DVN 不再為 1/1 配置提供服務、所有路徑預設遷移至 5/5、最低 3/3。態度反轉發生在 Solv Protocol 5/8 公布 7 億美元代幣化 BTC 遷移到 Chainlink 的次日。 #LayerZero#KelpDAO#DVN 📍閱讀全文: https://abmedia.io/layerzero-public-apology-kelp-dao-exploit-dvn-may-2026