Feb 10, 2012 04:23
На сайте одного из наших правительственных агенств наткнулся на «замечательную» систему защиты контента (документов). В теле веб-страницы отобраажается один изображение одного прозрачного пикселя 1x1. Но! Сразу перед этим подгружается динамически сформированный css, который у этого пикселя переопределяет свойства фона, загружая нужную картинку. Все бы хорошо, но все эти автоматически сгенерированные странички, css-ы и картинки используют для выдачи содержимого ровно один параметр - GUID, видимо, индивидуально соответствующий картинке. А список GUID-ов для документа напрямую выдергивается с первой же страницы документа. Вот уж действительно надежная защита.
weird,
resting