Pull to refresh

Comments 14

Как вы думаете, сколько времени пройдет, пока эту уязвимость не закроют?..
Я уже написал в поддержку, они сказали, что про эту «фичу» уже знают, но «знают» они про нее уже полтора года и не исправляют… Так что не известно…
Я так думаю что АПИ для получения прямых адресов аудио-файлов используется и самими разработчиками вконтакте. То что он существует, но не упомянут в документации просто говорит о том что он не публичный. Раньше через АПИ можно было без проблем получать ссылки на аудиофайлы, но, после частичной легализации аудио вконтакте, эту возможность сделали скрытой. Так что может и не исправят :)
Что и требовалось доказать. Публикация подобной статьи на популярном ресурсе обычному приводит к быстрому закрытию дыры.
Не знаю, чего вы хотели добиться этой публикацией — если подтолкнуть разработчиков к ее закрытию — тогда молодец.
Если же хотели поделиться рабочим способом получить список аудио — ну, сами сделали хуже.
Понимаете, вначале я им написал про этот баг, но они сказали, что мол «спасибо, мы про него знаем». Прошел месяц, а они его так и не прикрыли. Ну я и решил написать статью…
да((( Только один бесплатный, но хотя бы что-то

Где-то замазан owner_id, а в коде и части скриншотов — нет. Зачем?

Этот «баг» начал использоваться почти сразу же после блокировки апи для простых смертных. В основном его юзали создатели кастомных клентов для вк
То в пришедшем ответе сылки не было

Кажись, писали статью на скорость, чтобы быстрее со всеми поделиться :D
неа, просто писал 1-ю статью вообще)
Sign up to leave a comment.

Articles

Change theme settings