![]() |
Мне ,честно говоря, очень интересно они сохраняют удаленные личные сообщения или делают тоже самое что с видео и картинками и всем прочим после их удаления (хотя я на этот счет писал одному из админов и он мне сказал,что видео и картинки сохраняются до тех пор пока пользователь основательно не удалится из контакта)?
|
Кто что знает про нуфию функцию vkontakte Мнения? Мб есть способ узнать от кого пришло то или иное мнение?!
|
Даже если они "не включены" в настройках, можно например гет запросом написать мнение
http://vkontakte.ru/opinions.php?act=a_sent&to_id=USER_ID&message=MESS AGE и потом просмотреть |
Узнать возраст закрытого профиля можно легко :)
Новый сервис "Предложения" позволяет его видеть =\ |
Осталось только несколько миллионов раз нажать поиск,чтобы найти нужного человека))))
|
А какой нить способ (кроме брута) есть что б смотреть закрытые анкеты?
|
часто при закрытом профиле остаются незакрытыми отдельными настройками приватности
photos.php?id=ID photos.php?id=ID&act=user wall.php?id=ID |
Цитата:
|
бляя, вот народ, это сайт, где тусуются большинство, наверное, хакеров страны, и вы обсуждаете реально то, что было известно где-то на второй месяц работы вконтакте.
я вот не верю, ну не может же быть так, что в этом ресурсе нет никаких дыр. ведь все знают, что на любую защиту есть взлом. вконтакте - это ведь не сайт министерства обороны США или Микрософта, хотя ведь и их умудрялись ломать, мне просто интересно, чего все обсуждают какую-то левотню и ничего по существу. например, неужели нет никаких догадок, хотя бы в теории как сделали мнения анонимными, хотя бы принцип какой-там, там ведь есть ЧС у мнений, значит система отслеживает все мнения (а иначе как их блокировать). |
Да мнения устроены не самым сложным образом
Вот условный разбор работы контактовского скрипта мнений, пишет Алексей Башкатов: "...эта строчка непосредственно вызывает скрипт добавления мнения в базу: ajax.post('/opinions.php', {'act': 'a_sent', 'to_id': op_id, 'message': результатом этой строчки будет вызов php-скрипта opinions.php с переданными ему значениями act=a_sent (т.е. действие = отправка мнения), to_id=op_id (номер пользователя, которому мнение отсылается) и messahe="лалалал" (непосредственно сам текст сообщения. берется из формы). твой номер (для сохранения в базу кем составлено это мнение) - берется скриптом из кукисов. никакой шифрации здесь нет..." Узнать ид отправителя можно только инжектом в БД контакта, потому что данные переменные хранятся только на сервере и не передаются клиенту. Так что народ ищем скуль ошибки) |
| Время: 21:46 |