Вы здесьСекьюрити-баг в движке Либрусека
Опубликовано вт, 10/06/2008 - 22:15 пользователем ground0
Описание: При выполнении некоторых условий движок позволяет узнать список книг, скачанных пользователем. Цитата:
|
Вход на сайтПоиск по блогам и форумамUser menuПоследние комментарии
нэнси RE:Подайте бедному копеечку на книжку с литреса... 8 часов
Саша из Киева RE:Этот контрастный мир 11 часов sibkron RE:Международная Букеровская премия (лауреаты) 20 часов Саша из Киева RE:Братья родные 1 день nehug@cheaphub.net RE:не открывается книга 3 дня nehug@cheaphub.net RE:Доступ 1 неделя sibkron RE:«Македонский роман XXI века 1 неделя sem14 RE:Рассказы Южных морей 1 неделя weis RE:Прошу переформатировать, распознать, etc... 1 неделя arkadybi RE:Абонемент 1 неделя babajga RE:Комната в башне 1 неделя Саша из Киева RE:Герои Израиля 2 недели babajga RE:сиреневая звезда 2 недели babajga RE:Сказки Папоротникового Леса 2 недели sem14 RE:вопрос 2 недели sem14 RE:Премия «Небьюла» (Nebula Award) 3 недели Isais RE:Maxima-library - переезд 3 недели Iron Man RE:Курьезы сканировщика 1 месяц Впечатления о книгах
Добила про Андрей Вичурин
07 07 Не читаемо. Не осилил даже первой части! Автор скачет по двум героям,а сам сюжет ни в одной из линий не развивается,нудятина ни о чём,читать невозможно!
alexk про Еленец: Равновесие [litres] (Боевая фантастика, Детективная фантастика)
07 07 Контробандист " ? Правда чтоле? так прям и издали?
decim про Щепетнёв: Освобождение (Альтернативная история, Социальная фантастика, Рассказ)
07 07 Потыкали ботву носом в нелёгкую реальность, ботва пищит: "мы не ср*м!". Не подозревают убогие, что именно оно за реальность считают и в том признались. Оценка: хорошо
decim про Волина: Точное будущее. Лучшая фантастика – 2024 [сборник litres] (Боевая фантастика, Космическая фантастика, Социальная фантастика, Научная фантастика)
07 07 Сборник хороший, за двумя исключениями. Лукьяненко - исписался в край и уже не может работать даже приманкой. Казаков - нечто, похожее на эссе "про всё хорошее" из далёких 60-х. Остальное хорошо. Социальный пессимизм ……… Оценка: хорошо
polyn про Ивлиева: Триггер убийства [litres] (Полицейский детектив, Триллер)
07 07 Очень удачное знакомство с новым автором. Ивлиева, прежде известная своими сказками, теперь представляет детективы. Ее дебют в этом жанре оказался удачным. Книга увлекательная, легкая и быстро читается. Особенно выделяется ……… Оценка: отлично!
Старший про Поселягин: Док [litres] (Фэнтези, Попаданцы)
06 07 Сказка с очень большими роялями.Оценка неплохо.
udrees про Михайлов: Инфер-9 [СИ] (Боевая фантастика, Киберпанк, Постапокалипсис, Самиздат, сетевая литература)
06 07 Написано хорошо, значительно отличаясь от предыдущих книг серии. По идее, 8-я книга могла стать последней в серии, но добавилась 9-я, где все опять вернулось к истокам. Гоблин Оди снова один, без своих компаньонов, и снова ……… Оценка: отлично!
udrees про Михайлов: Инфер-8 [СИ] (Боевая фантастика, Киберпанк, Постапокалипсис, Самиздат, сетевая литература)
06 07 По идее это была бы достойной завершения серии книга. Вроде бы все сюжетные задания выполнены, плюс самому герою тоже изрядно подрезали крылья, сообщив пакостную весть об его здоровье. Описаний кровавых сцен хватает, как ……… Оценка: отлично!
obivatel про Прозоров: Слово воина (Фэнтези, Попаданцы)
06 07 Не понимаю, как он мог набрать такое кол-во положительных отзывов. До финиша добраться не смог, насиловать себя не стану. Оценка: плохо
Oleg68 про Туомайнен: Фактор кролика [litres] (Иронический детектив, Детективы: прочее)
04 07 Книга понравилась. Действительно не обычно. Присутствует и юмор, и криминал, и любовь. Оценка: отлично!
obivatel про Калбазов: Царство Небесное [litres] (Боевая фантастика, Попаданцы)
04 07 Рука-лицо. Дочитать не смог(стопнулся примерно на 20%), сплошное натягивание совы на глобус, при чём многократное. Очень-очень плохо, просто отвратительно. Оценка: нечитаемо
obivatel про Калбазов: Родоначальник [СИ] (Боевая фантастика, Технофэнтези, Попаданцы, Самиздат, сетевая литература)
03 07 Каждой книге хорошо, а всей серии - отлично! Оценка: хорошо |
Комментарии
Re: Секьюрити-баг в движке Либрусека
дык ненаписано конкретно каким пользователем
Re: Секьюрити-баг в движке Либрусека
Если знать, кто скачал книгу этот единственный раз, можно узнать, что он ещё качал.
Re: Секьюрити-баг в движке Либрусека
а книжная полка не позволяет намного проще узнать кто и как оценивает книги?;)
Re: Секьюрити-баг в движке Либрусека
Оценки тут ни при чём. Речь только о скачке.
Re: Секьюрити-баг в движке Либрусека
ну и как это узнать? какая вообще разница, или может быть стыдно, за то что читал?
Re: Секьюрити-баг в движке Либрусека
Вариант: добавить новую книгу и тут же кинуть ссылку другому пользователю. В джаббер-аську.
Если немного повезёт, получишь результат.
Разница такая, что это раскрытие информации о пользователе, которую он может не хотеть раскрывать.
Re: Секьюрити-баг в движке Либрусека
Не это нереально. Точнее реально но оччень трудноджостижимо. В течение буквально 5 минут после заливки новой книги около 8 скачиваний. Впринципе я не думаю что стоит с этим "багом" сильно заморачиватся. Мало кого волнует что кто-то узнает первый десяток из скачанных им книжек. Книжная полка дает действительно намного больше информации.
Re: Секьюрити-баг в движке Либрусека
Не слишком серьёзный баг, согласен.
Re: Секьюрити-баг в движке Либрусека
Я думаю простейшим вариантом лечения было бы добавить в скрипт проверку условия. Если скачавших 5 или меньше, то статистику не выводить.
Re: Секьюрити-баг в движке Либрусека
Кстати, а действительно - какой смысл выводить "с этой книгой читали", если читали меньше сотни человек?
Я вот не всегда помню, что
Я вот не всегда помню, что сама скачивала, лучше бы было сделать, выделение цветом, чтобы не скачать повторно. А чужие списки это мало кому интересно, да и, что в этом страшего.