December 28th, 2007

me

Проблема с безопасностью решена

Как мы сегодня сообщали, в коде ЖЖ была обнаружена уязвимость, позволяющая выполнить произвольный код сценария в браузере при обращении к определенной странице в ЖЖ. Данная уязвимость была оперативно устранена и в настоящее время мы работаем над выявлением и устранением остальных возможных проблем в коде ЖЖ.

Спасибо за ваши комментарии и терпение.
care

(no subject)


Дорогие разработчики ЖЖ.

Пишет вам автор расширения LiveJournal Addons. Одной из функций расширения является разворачивание катов непосредственно на страницах. Однако из-за особенностей реализации ката в ЖЖ функция работает очень кособоко. Мне предлагали разные выходы из ситуации, но ни один из них не решает проблемы полностью. Несколько раз мне советовали написать авторам кода и попросить их немного изменить html-структуру катов, и я, наконец, решился.

Просьба моя очень скромна по размерам. И я понимаю, что из-за своей частности она имеет очень мало шансов дождаться реализации. Впрочем, предлагаю допустить этот пост до всеобщего внимания, может быть наберётся какая-то группа людей, кому бы это тоже пригодилось, и Вы сами оцените необходимость таких изменений.

Дело вот в чём. На странице записи, где все каты видны, отмечается только начало катов, но конец их не отмечен. Поэтому границы катов на этой странице не видны. Если катов несколько или если после одного ката есть открытый текст, отсутствие таких границ очень мешает реализации скриптов или расширений, работающих с катами. Может быть, возможно добавить метку для окончания ката, подобную метке начала. Вот в этом посте из нашего сообщества предложили простую реализацию.

Простите, если отнял ваше время попусту. С уважением, homo_nudus.