Вы здесьСекьюрити-баг в движке Либрусека
Опубликовано вт, 10/06/2008 - 22:15 пользователем ground0
Описание: При выполнении некоторых условий движок позволяет узнать список книг, скачанных пользователем. Цитата:
|
Вход на сайтПоиск по блогам и форумамUser menuПоследние комментарии
Nicout RE:Прошу переформатировать, распознать, etc... 1 день
нэнси RE:Подайте бедному копеечку на книжку с литреса... 3 дня akorish RE:Регистрация 1 неделя Tramell RE:Серия "Очень прикольная книга", издательство Азбука-классика 1 неделя Larisa_F RE:Серия "Я познаю мир" издательства "АСТ, Астрель, Олимп",... 1 неделя konst1 RE:Ух, как я не люблю спамеров! 2 недели tvv RE:DNS 1 месяц sem14 RE:«Не забыть бы тогда, не простить бы и не потерять!»-2 ... 1 месяц larin RE:Заблокирован 1 месяц konst1 RE:Серия «Интеллектуальный детектив» изд-ва АСТ 1 месяц Larisa_F RE:Серия книг «Судьбы книг» издательства «Книга» 1 месяц fixel RE:Пропал абонемент 1 месяц sem14 RE:Книжная серия "Жизнь в искусстве" издательство "Искусство"... 2 месяца sibkron RE:"100 славянских романов", серия изд.-ва "Центр книги... 2 месяца Larisa_F RE:Серия "Новые сказочные повести" издательство "Самовар" ... 3 месяца sem14 RE:Серия "Символы времени" издательства "Аграф" 3 месяца tvv RE:faq brainstorm =) 3 месяца Larisa_F RE:Серия "Что есть что" издательства "Слово"(чего не хватает) 3 месяца Впечатления о книгах
akorish про Наумова: Наверху (Научная фантастика)
14 05 Рипли - посол Земли от Чужих ))) Альтернативная история. Очень интересная концовка альтернативной серии книг про разумных Чужих. Однозначно стоит прочитать.
akorish про Наумова: Безумие (Научная фантастика)
14 05 Альтернативная история, в которой Чужие-разумны, а люди наоборот фанатично пытаются себя уничтожить. Читаем однозначно. Оценка: хорошо
akorish про Наумова: Контакт (Научная фантастика)
14 05 А это самое интересное, когда я читал эту книгу, то думал, что буду читать почти сценарий фильма, но нет. Книга написана за долго до фильма и она совершенно другая. Такая книга попытка раскрыть такие понятия как сознание у ……… Оценка: отлично!
akorish про Наумова: Наш мир - тюрьма (Научная фантастика)
14 05 Неплохой альтернативный перевод, к прочтению. Оценка: хорошо
akorish про Наумова: Планета отчаянья (Научная фантастика)
14 05 Неплохой альтернативный перевод, читайте! Оценка: отлично!
akorish про Ривендж: Одиночка (Научная фантастика)
14 05 Описание интересное, читайте. Это неплохой альтернативный перевод ))) Оценка: отлично!
akorish про Уайт: Чужой: Холодная кузница [litres] [Alien: The Cold Forge ru] (Боевая фантастика, Космическая фантастика, Научная фантастика)
14 05 Если бы можно было поставить оценку выше, то эта книга ее однозначно заслуживает. Это лучшая книга из серии. Когда меня спрашивают о том, какую книжку можно почитать, всегда рекомендую Холодную кузницу. Однозначно к прочтению. ……… Оценка: отлично!
akorish про Грант: Чужой: Эхо [litres] (Боевая фантастика, Космическая фантастика, Научная фантастика)
14 05 Просматривая, не появилось ли что-то новое, я наткнулся на эту книгу, очень обрадовался, что за долгое время появилась новая книга, а когда стал читать испытал не очень хорошие чувства. Повесточка! Лесбийские шалости... Можно, ……… Оценка: плохо
akorish про Мартьянов: Операция «Рюген» (Боевая фантастика)
14 05 Книга понравилась, не так круто, как первая книга из серии, но мне очень понравилось! Оценка: отлично!
akorish про Мартьянов: Русский десант (Боевая фантастика)
14 05 Я тут писал пару рецензий, книги такие, что ничего нельзя подчеркнуть, а эта книга - она именно запоминается как что-то необычное. Стоит читать однозначно, книга отличная. Оценка: отлично!
akorish про Перри: Лабиринт [Labyrinth ru] (Боевая фантастика, Научная фантастика)
14 05 Совершенно не соответствующая обложка. Дело в том, что книга вполне обычная, лабиринты, жуки, ну и доблестные вояки. Оценка: хорошо
akorish про Бишоф: Геноцид [Genocide ru] (Боевая фантастика)
14 05 Эгегей, на допинге, ищем чудо зелье... Ну такое, я не впечатлен Оценка: хорошо |
Комментарии
Re: Секьюрити-баг в движке Либрусека
дык ненаписано конкретно каким пользователем
Re: Секьюрити-баг в движке Либрусека
Если знать, кто скачал книгу этот единственный раз, можно узнать, что он ещё качал.
Re: Секьюрити-баг в движке Либрусека
а книжная полка не позволяет намного проще узнать кто и как оценивает книги?;)
Re: Секьюрити-баг в движке Либрусека
Оценки тут ни при чём. Речь только о скачке.
Re: Секьюрити-баг в движке Либрусека
ну и как это узнать? какая вообще разница, или может быть стыдно, за то что читал?
Re: Секьюрити-баг в движке Либрусека
Вариант: добавить новую книгу и тут же кинуть ссылку другому пользователю. В джаббер-аську.
Если немного повезёт, получишь результат.
Разница такая, что это раскрытие информации о пользователе, которую он может не хотеть раскрывать.
Re: Секьюрити-баг в движке Либрусека
Не это нереально. Точнее реально но оччень трудноджостижимо. В течение буквально 5 минут после заливки новой книги около 8 скачиваний. Впринципе я не думаю что стоит с этим "багом" сильно заморачиватся. Мало кого волнует что кто-то узнает первый десяток из скачанных им книжек. Книжная полка дает действительно намного больше информации.
Re: Секьюрити-баг в движке Либрусека
Не слишком серьёзный баг, согласен.
Re: Секьюрити-баг в движке Либрусека
Я думаю простейшим вариантом лечения было бы добавить в скрипт проверку условия. Если скачавших 5 или меньше, то статистику не выводить.
Re: Секьюрити-баг в движке Либрусека
Кстати, а действительно - какой смысл выводить "с этой книгой читали", если читали меньше сотни человек?
Я вот не всегда помню, что
Я вот не всегда помню, что сама скачивала, лучше бы было сделать, выделение цветом, чтобы не скачать повторно. А чужие списки это мало кому интересно, да и, что в этом страшего.