TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #784 · 21.03

У Лавки Игр хороший SMM, но я на их примере хочу проиллюстрировать важность умения разбираться в деталях той системы, которой ты пользуешься. СММщик писал пост с упоминанием статьи и вместо прямой ссылки на запись просто скопировал свой текущий URL из адресной строки браузера после того, как зашёл в поиск и нашёл нужный текст. То есть, в тексте вместо простого /wall-8375786_166962 получилось что-то такое: /search?c%5Bper_page%5D=40&c%5Bq%5D=истбрук&c%5Bsection%5D=statuses&w=wall-8375786_166962 Можно говорить, что это скорее ошибка ВК, но в разработке на самом деле есть некоторые подходы вроде CQRS, идемпотентности и семантического использования HTTP-методов, говорящие, в числе прочего, о том, что URL должен полностью отражать текущее состояние страницы. Думаю, это наследие Дурова, который любил консервативные решения. В любом случае, ВК здесь совершенно не уникален, и немало систем, которые ведут себя точно так же. При этом СММщик вызывает своей ссылкой у пользователей непредвиденное поведение: заход на страницу поиска и ввод поисковой фразы. А нижняя ссылка на скриншоте ещё хуже — обратите внимание, там нужный пост был открыт изнутри некоторой личной переписки, поэтому нажатие на ссылку формирует, внезапно, запрос на переписку с незнакомым большинству пользователей человеком, с которым общался СММщик в этот момент. Помимо просто путаницы для людей, которые в этом не разбираются (а таких большинство), возникает ещё и вполне прямая опасность: мало ли, что за страницы и с какой целью открыты у СММщика в момент вставки ссылки. Вполне возможна ситуация, при которой таким способом будут выданы закрытые сведения или даже даны несанкционированные доступы. #web

Hashtags

Резултати

Намерени 2 подобни публикации

Търсене: #hackergame

当前筛选 #hackergame清除筛选
夏鸢的碎碎念..

@XiaYuanLife · Post #273 · 18.10.2023 г., 06:35

第十届 USTC Hackergame 将自 10/28 中午起开始。 - 中国科学技术大学第十届信息安全大赛将于 2023/10/28 12:00 至 11/4 12:00 起举办。 - 和往届一样,本届比赛为个人线上赛;包含 general、binary、math 及 web 四个分类的题目。 - https://hack.lug.ustc.edu.cn/ - mp.weixin.qq.com/~ linksrc: https://t.me/billchenla/19015 #CTF#USTC#Hackergame

Harukaの异想世界

@haruka_fantasy_world · Post #181 · 27.10.2024 г., 13:31

第 11 届 USTC Hackergame 将自 11/2 中午起开始。 - 比赛期间为 2024/11/2 12:00 至 11/9 12:00 (UTC+8)。 - 和上届一样,本届比赛包含 general、binary、math 及 web 及 AI 五个分类的题目。 - https://hack.lug.ustc.edu.cn/ - lug.ustc.edu.cn/~ #CTF#USTC#Hackergame