Diigo // Дыра в безопасности в комментариях

Mar 21, 2008 13:36

Ага, так и есть. Diigo обновился, зато дыру так и не прикрыли. В общественных Sticky Notes до сих пор можно вставлять как любой html, так и css с javascript. Элементарно ведь подхватить чужую куку.

diigo, webapp, -1

Leave a comment

Comments 2

teinett March 21 2008, 12:54:35 UTC
А в двух словах: чем Diigo привлек, что ты им пользуешься, а не чем-то другим?

Reply

netklon March 21 2008, 13:00:41 UTC
Вообще я ими уже не пользуюсь - как-то написал букмарклет - выложил у них в форуме, пост затерли, сказали больше так не делать, внятно причин не объяснили. Но в свое время он меня привлек тем, что:

1. У них есть quickd - быстрое добавление букмарка в один клик.
2. Есть флаг unread.
3. Не тормозит в Опере

Reply


Leave a comment

Up