Вы здесьСекьюрити-баг в движке Либрусека
Опубликовано вт, 10/06/2008 - 22:15 пользователем ground0
Описание: При выполнении некоторых условий движок позволяет узнать список книг, скачанных пользователем. Цитата:
|
Вход на сайтПоиск по блогам и форумамUser menuПоследние комментарии
macs1112 RE:Подайте бедному копеечку на книжку с литреса... 1 день
sem14 RE:Книжная серия «Сlio» издательства "Евразия" 2 дня Isais RE:Национальный конкурс на лучшее литературное произведение... 2 дня Isais RE:Детство, опаленное войной (Вторая мировая 1939-1945 и ВОВ) 2 дня sem14 RE:Современная корейская литература. Книжная серия... 2 дня sem14 RE:«Морской роман» — книжная серия Калининградского книжного... 3 дня larin RE:Оплатил,но абонемент не отображается 3 дня larin RE:Оплатил, но абонемент не отображается 1 неделя sd RE:Fishing 1 неделя Алексей111111111111 RE:Оплатила,но абонемент не отображается 1 неделя sd RE:Доступ 27 1 неделя kopak RE:Беженцы с Флибусты 1 неделя Isais RE:Вадим Иванович Туманов - Всё потерять - и вновь начать с... 1 неделя Isais RE:Семейственность в литературе 2 недели Isais RE:Древний Рим. Подборка книг 2 недели Саша из Киева RE:"Экс" и "нео": разноликие правые 2 недели medved RE:Предупреждение: "зеркала" флибусты 4 недели Isais RE:Соседи 1 месяц Впечатления о книгах
Никос Костакис про Петр Алмазный
29 07 Nicout, не будем спорить, был ли доступен автору приведенный вами список "гранита науки". Вполне достаточно того, что тост шашлычника из "Кавказской пленницы" ("Так випьем за кибэрнэтикэ!") был услышан каждым обывателем ………
alexk про Гурба: Мифы Китая [litres] (Мифы. Легенды. Эпос)
29 07 Хрень. Не читать. К тому же вместо половины иллюстраций - QR-коды.
Oleg68 про Кобен: Главный подозреваемый [The Final Detail ru] (Крутой детектив, Детективы: прочее)
28 07 Как всегда у автора, очень интересно и непредсказуемо. Оценка: отлично!
Лысенко Владимир Андреевич про Земляной: Мастер духов 1 (Альтернативная история, Социальная фантастика, Попаданцы, Самиздат, сетевая литература)
28 07 Хорошее произведение, читается легко. Оценка: отлично!
lemma7 про Гурский: 500 спойлеров. Мировое приключенческое кино в буквах (Справочники)
28 07 Спасибо большое за то, что книга наконец появилась в сети! Оценка: отлично!
Barbud про Панфилов: Старые недобрые времена 2 (Альтернативная история, Приключения: прочее, Попаданцы, Самиздат, сетевая литература)
28 07 После многих бед и лишений ГГ наконец-то добыл себе свободу и не столь уж малую денежку, которой при разумном применении хватило бы на безбедную жизнь рантье. Но свобода и деньги сыграли с ним злую шутку - он-то в обеих своих ……… Оценка: неплохо
Barbud про Гросов: Инженер Петра Великого (Альтернативная история, Исторические приключения, Попаданцы, Самиздат, сетевая литература)
28 07 Производственный роман в антураже петровских времен, но представление об этих временах у автора весьма туманное. Мне не зашло из-за разных анахронизмов и исторических ляпов. Сломался и удалил где-то на середине опуса, когда ……… Оценка: нечитаемо
Nicout про Петр Алмазный
28 07 Как насчет совкового утверждения "генетика и кибернетика - продажные девки империализма"? :-) "Посмотрим на хронологию. 1948 год. Вышла книга «Кибернетика, или управление и связь в животном и машине» Норберта Винера. В ………
Никос Костакис про Алмазный: Телохранитель Генсека. Том 1 [СИ] (Альтернативная история, Попаданцы, Самиздат, сетевая литература)
27 07 Я поэтому и обратил на него внимание, зацепился за слово «кибернетика». Неожиданно в семьдесят шестом году"". Да ну??? А когда, по мнению ув. автора в обиходе появилось слово "кибернетика"?
iggy71 про Томин: Шел по городу волшебник (Детская фантастика, Детские приключения)
27 07 Рыжая Фея, это может быть Мошковский, "Семь дней чудес".
Barbud про Панфилов: Старые недобрые времена. Книга 1 [СИ] (Альтернативная история, Попаданцы, Самиздат, сетевая литература)
26 07 Хорошее произведение о российских традиционных ценностях, бережно пронесенных народом через века. Оценка: отлично! |
Комментарии
Re: Секьюрити-баг в движке Либрусека
дык ненаписано конкретно каким пользователем
Re: Секьюрити-баг в движке Либрусека
Если знать, кто скачал книгу этот единственный раз, можно узнать, что он ещё качал.
Re: Секьюрити-баг в движке Либрусека
а книжная полка не позволяет намного проще узнать кто и как оценивает книги?;)
Re: Секьюрити-баг в движке Либрусека
Оценки тут ни при чём. Речь только о скачке.
Re: Секьюрити-баг в движке Либрусека
ну и как это узнать? какая вообще разница, или может быть стыдно, за то что читал?
Re: Секьюрити-баг в движке Либрусека
Вариант: добавить новую книгу и тут же кинуть ссылку другому пользователю. В джаббер-аську.
Если немного повезёт, получишь результат.
Разница такая, что это раскрытие информации о пользователе, которую он может не хотеть раскрывать.
Re: Секьюрити-баг в движке Либрусека
Не это нереально. Точнее реально но оччень трудноджостижимо. В течение буквально 5 минут после заливки новой книги около 8 скачиваний. Впринципе я не думаю что стоит с этим "багом" сильно заморачиватся. Мало кого волнует что кто-то узнает первый десяток из скачанных им книжек. Книжная полка дает действительно намного больше информации.
Re: Секьюрити-баг в движке Либрусека
Не слишком серьёзный баг, согласен.
Re: Секьюрити-баг в движке Либрусека
Я думаю простейшим вариантом лечения было бы добавить в скрипт проверку условия. Если скачавших 5 или меньше, то статистику не выводить.
Re: Секьюрити-баг в движке Либрусека
Кстати, а действительно - какой смысл выводить "с этой книгой читали", если читали меньше сотни человек?
Я вот не всегда помню, что
Я вот не всегда помню, что сама скачивала, лучше бы было сделать, выделение цветом, чтобы не скачать повторно. А чужие списки это мало кому интересно, да и, что в этом страшего.