Pull to refresh

Comments 66

Там в файле foo.html есть еще закомментированная строка с допиской картинки с src= ...img.php. Вот что этот скрипт делает?
Это происходит не только в ЖЖ, но и в твиттере.
Если настроена связь с жж
Успеют запустить в коммерческое пользование до того момента как закроют дырку?
Я открыл в режиме инкогнито.
Вирусняк обиделся
UFO just landed and posted this here
NoScript ругнулся на XSS и ничего не произошло.
*пичалька*
NoScript — как лоботомия, чтоб сны не мучали. На своих сайтах, у кого джаваскрипт выключен, мгновенно отсылаются на страницу с вдумчивым текстом на тему. Ничего личного, сам пользуюсь кликтуфлеш, но носкрипт — это как-то слишком хардкорно.
> На своих сайтах, у кого джаваскрипт выключен, мгновенно отсылаются на страницу с вдумчивым текстом на тему

В свою очередь, я такие сайты тоже посылаю.
Ничего личного.
Ну если вас не смущает однажды перейти по какой-то левой ссылке(ну мало ли от приятеля, или просто случайно) и чтоб XSS увела все ваши печеньки, то да, хардкорно.
А в чём, собственно, по вашему мнению хардкор? Тонкая подстройка, чего разрешать, чего нет. Спасает и от рекламы, и от всякой дряни, в том числе блокируя iframe. А разрешить сайт в случае чего можно одним кликом, это не долго.

Кстати, а можно ссылку на вдумчивый линк по такому делу?
Хардкорно — это когда ты открываешь себе посмотреть 5 вкладок одного сайта, и каждая из них бодро запускает JS на 20% мощности твоего процессора. И всё ради того, чтобы отрисовать красивенькие снежинки или ещё что-то. Я не против JS, и не против красоты, но если разработчики не знают меры, пользователи имеют право на самооборону =)
в носкрипте есть прекрасные белые списки для таких сайтов, которые совсем уж не могут без
Выключенный noscript точно так же будет ругаться на XSS.
В хроме на маке и линуксе не работает
А я то думаю… Тыкаю, тыкаю, тыкаю, а ничего не происходит. =(
Mac OS 10.6.6, Safari 5.0.3 — ничего не произошло.
Страничку shadowjack.fatal.ru уже вычистили.
Я около часа назад заходил, было ли зачищено на тот момент — не знаю.
Хотя я могу ошибаться, конечно же, и проверяется не только браузер. ЛаднО, буду ковыряться дальше. Есть догадки.
У кого-то есть оригинальное изображение с котом?
Можно попробовать в EXIF покопаться, шансы малы но все же.
что вы хотите узнать? картинка с котом это мем «serious cat»…
UFO just landed and posted this here
Глупо, потому что это serious cat, известный маскот с всяких *-chan. Более того, известно, что он умер, уже почти пол-года как.
Нотариально заверенные годы жизни?
теперь оно может стать еще большим, благодаря кросспостам из ЖЖ.
Хэх, зашел таки написать, что это не «глупый кот», но не один я такой умный :)
У меня в опере сработало, Opera 11.01 1190 (Win). Был NoScript, да я его выключил от большого ума — подумал, что элементы сайта не грузятся из-за блокировки. Важную роль для меня сыграл авторитет ссылавшегося жжиста, а так же то, что пост был единичный (волна позже пошла). И я ничего не заподозрил. Стыдъ.
Не страшен этот белый кот
Ни крысам, ни мышам,
Частенько с ними он ведет
Беседу по душам.

Мышей он ласково зовет
Из ящика без крышки.
— Эй, малыши! — мурлычет кот, — Давайте в кошки-мышки!

(с) С.Маршак
Я прошу прощения у присутствующих за нескромную просьбу. Написал топик о фильтрации спама в комментариях ЖЖ при помощи php-скрипта, но не хватает 0.3 кармы, чтобы разместить его в блоге. Не мог бы кто-нибудь один мне подбросить?
Редкий случай доброты к просителям :)
Знаю) Поэтому особенно благодарен)
это эксплоит, у вас кот на аватарке )
Кроме улыбки эта эпидемия ничего не вызывает :)
UFO just landed and posted this here
У меня не сработало. Тоже firefox и ubuntu netbook.
Насмешили очень котами этими. Да уж, действительно социальная часть продумана.
В ЖЖ есть странный персонаж с ником Жуковский, более известный как «лысый» или «лысый тролль». Удивительная способность персонажа появляться первым в комментах блогов -тысячников поражает мозг уже не одного среднестатистического блогера.
Вот похоже родится еще одна интернет-байка, учитывая что оригинальный блог Лысого-Жуковского посвящен… котам.
Чувак написал бота, что тут удивительного?
О том и речь. Но тысячи ненавистников «лысого» зная слово «бот» не понимают как это выглядит в реальной жизни.
кто нибудь разобрался как реализован скрипт?
11.0.672.2 dev — не работает. Ещё вчера «проверил» и удивился что за…
Если бы использовать вместо картинки кота рекламу, вышла бы довольно успешная PR кампания
С отторжением рекламируемого продукта.
До сей поры никто так и не дал обьяснений, что же там за код такой, и как он работает.
У кого-нибудь есть код в более читаемом виде? Хочется разобраться и заслать его специальным людям.

Тот код, который в посте, слишком видоизменен броузером при сохранении.
любопытство неискоренимо?.. да на этом блоггерство и стоит. Самый надежный «крючек»
Sign up to leave a comment.

Articles