Вы здесьСекьюрити-баг в движке Либрусека
Опубликовано вт, 10/06/2008 - 22:15 пользователем ground0
Описание: При выполнении некоторых условий движок позволяет узнать список книг, скачанных пользователем. Цитата:
|
Вход на сайтПоиск по блогам и форумамUser menuПоследние комментарии
DGOBLEK RE:Прошу переформатировать, распознать, etc... 16 часов
DGOBLEK RE:Подайте бедному копеечку на книжку с литреса... 17 часов Tramell RE:Серия "Очень прикольная книга", издательство Азбука-классика 1 день Larisa_F RE:Серия "Я познаю мир" издательства "АСТ, Астрель, Олимп",... 2 дня konst1 RE:Ух, как я не люблю спамеров! 3 дня tvv RE:DNS 3 недели sem14 RE:«Не забыть бы тогда, не простить бы и не потерять!»-2 ... 3 недели larin RE:Заблокирован 1 месяц konst1 RE:Серия «Интеллектуальный детектив» изд-ва АСТ 1 месяц Larisa_F RE:Серия книг «Судьбы книг» издательства «Книга» 1 месяц fixel RE:Пропал абонемент 1 месяц sem14 RE:Книжная серия "Жизнь в искусстве" издательство "Искусство"... 2 месяца sibkron RE:"100 славянских романов", серия изд.-ва "Центр книги... 2 месяца Larisa_F RE:Серия "Новые сказочные повести" издательство "Самовар" ... 3 месяца sem14 RE:Серия "Символы времени" издательства "Аграф" 3 месяца tvv RE:faq brainstorm =) 3 месяца Larisa_F RE:Серия "Что есть что" издательства "Слово"(чего не хватает) 3 месяца larin RE:абонемент не обновлен 3 месяца Впечатления о книгах
Lan2292 про Владимиров: Отблески в зеркалах (Боевая фантастика, Самиздат, сетевая литература)
03 05 Пыталась читать прорываясь сквозь бесконечный справочник, в результате бросила. Н сколько можно, пять страниц описание плющек с подробностями а сюжета на три строчки. Оценка: неплохо
pulochka про Карина Демина
03 05 О книге"Леди,которая любила лошадей" Язык мой-враг мой! Мадам Лесина-Демина и т.д ! Вы пытаетесь подражать эпохе? Ну ,а что в итоге-дебри дремучие. Вы сами -то можете до конца прочитать свои опусы? И ведь в каждой истории ………
Олег Макаров. про Фаберже
02 05 Первые две книги серии читал с интересом, на третьей остановился Надоело. Постоянные описания «технологии изготовления» и рутина затмевают ту немногую движуху, которая всё-таки есть
Олег Макаров. про Шоу: Молодые львы [litres] (Классическая проза)
02 05 Очень хорошо написано. Глубокая вещь Но блин... Как же грустно Оценка: отлично!
Олег Макаров. про Старый: Наставникъ (Альтернативная история, Исторические приключения, Попаданцы, Самиздат, сетевая литература)
02 05 Фуфло. Шовинизм, учитель истории, ненавидящий всех иностранцев и т.д. Z литература, хотя и другое время
Олег Макаров. про Алатова: Тетушка против [СИ] (Любовная фантастика, Самиздат, сетевая литература)
02 05 Слишком стилизована история под Лопе де Вегу или что-то такое. Неинтересно Оценка: плохо
Олег Макаров. про Ангел: Бессмертные [СИ] (Альтернативная история, Городское фэнтези, Попаданцы, Самиздат, сетевая литература)
02 05 Очень безграмотно написано. Долго не вытерпеть Оценка: нечитаемо
Олег Макаров. про Тыналин: Криминалист (Альтернативная история, Исторический детектив, Попаданцы, Самиздат, сетевая литература)
02 05 Очень очень очень занудно. Наверное так получается когда человек не умеет писать. хочет, старается, но не умеет Оценка: нечитаемо
Олег Макаров. про Назимов: Отставникъ (Альтернативная история, Фантастика: прочее, Самиздат, сетевая литература)
02 05 Нечитаемо: автор пишет историю в выдуманном мире чтобы не заморачиваться фактами но забывает о том что даже в выдуманном мире должна быть логика Ну и пишет откровенно слабо Оценка: нечитаемо
Олег Макаров. про Морале: Газонокосильщик (Альтернативная история, Попаданцы, Самиздат, сетевая литература)
02 05 Ненене это ужасно Не читать его вообще больше Оценка: нечитаемо
Олег Макаров. про Парсиев: Корпорация попаданцев (Детективная фантастика, Юмор: прочее, Попаданцы, Самиздат, сетевая литература)
02 05 В начале неплохо, а потом становится как-то нелепо. не дочитал в итоге. Оценка: плохо |
Комментарии
Re: Секьюрити-баг в движке Либрусека
дык ненаписано конкретно каким пользователем
Re: Секьюрити-баг в движке Либрусека
Если знать, кто скачал книгу этот единственный раз, можно узнать, что он ещё качал.
Re: Секьюрити-баг в движке Либрусека
а книжная полка не позволяет намного проще узнать кто и как оценивает книги?;)
Re: Секьюрити-баг в движке Либрусека
Оценки тут ни при чём. Речь только о скачке.
Re: Секьюрити-баг в движке Либрусека
ну и как это узнать? какая вообще разница, или может быть стыдно, за то что читал?
Re: Секьюрити-баг в движке Либрусека
Вариант: добавить новую книгу и тут же кинуть ссылку другому пользователю. В джаббер-аську.
Если немного повезёт, получишь результат.
Разница такая, что это раскрытие информации о пользователе, которую он может не хотеть раскрывать.
Re: Секьюрити-баг в движке Либрусека
Не это нереально. Точнее реально но оччень трудноджостижимо. В течение буквально 5 минут после заливки новой книги около 8 скачиваний. Впринципе я не думаю что стоит с этим "багом" сильно заморачиватся. Мало кого волнует что кто-то узнает первый десяток из скачанных им книжек. Книжная полка дает действительно намного больше информации.
Re: Секьюрити-баг в движке Либрусека
Не слишком серьёзный баг, согласен.
Re: Секьюрити-баг в движке Либрусека
Я думаю простейшим вариантом лечения было бы добавить в скрипт проверку условия. Если скачавших 5 или меньше, то статистику не выводить.
Re: Секьюрити-баг в движке Либрусека
Кстати, а действительно - какой смысл выводить "с этой книгой читали", если читали меньше сотни человек?
Я вот не всегда помню, что
Я вот не всегда помню, что сама скачивала, лучше бы было сделать, выделение цветом, чтобы не скачать повторно. А чужие списки это мало кому интересно, да и, что в этом страшего.