Атака на мозги пользователей IRC dl // 20.03.02 11:34
Computer Emergency Response Team (CERT) выпустила очередной Incident Note (IN-2002-03). [Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2002/03/38.html] Документ посвящен участившимся в последнее время атакам с использованием методов социальной инженерии. Жертвами становятся пользователи IRC и интернет-пейджеров (instant messaging), которых под тем или иным предлогом удается уговорить загрузить и запустить вредоносное программное обеспечение.
> Сразу полный текст сообщений выводить? и не от имени dl, а > от имени какого-нить type of "NewsMaker" or "RSN" or > "NewsLine"%)
Ну, на самом деле все гораздо глобальнее - теперь сюда сбрасываются не только сообщения RSN, но и все добавленные на сайт документы. Точнее, первый килобайт, если они больше, что вполне реально для статей. Плюс при этом вычищаются теги. Автор документа не подставляются как автор сообщения потому как из-за стремления к экономии это поле в некоторых разделах используется достаточно вольно - в RSN, например, как источник новости.
Указанное имя - имя публикатора, каковых сейчас три.
А может....вообще по другому?21.03.02 22:13 Автор: DamNet <Denis Amelin> Статус: Elderman
> > Сразу полный текст сообщений выводить? и не от имени > dl, а > > от имени какого-нить type of "NewsMaker" or "RSN" or > > "NewsLine"%) > > Ну, на самом деле все гораздо глобальнее - теперь сюда > сбрасываются не только сообщения RSN, но и все добавленные > на сайт документы. Точнее, первый килобайт, если они > больше, что вполне реально для статей. Плюс при этом > вычищаются теги. Автор документа не подставляются как автор > сообщения потому как из-за стремления к экономии это поле в > некоторых разделах используется достаточно вольно - в RSN, > например, как источник новости. > > Указанное имя - имя публикатора, каковых сейчас три. То есть автора мессаги-Источник..........Хотя может это уже и лишнее..........
А может....вообще по другому?21.03.02 22:25 Автор: dl <Dmitry Leonov>
> > Указанное имя - имя публикатора, каковых сейчас три. > То есть автора мессаги-Источник..........Хотя может это уже > и лишнее..........
По-моему, это не очень критично, тем более что содержимое всех полей честно идет в начале сообщения. Просто формирование имени автора из его идентификатора - стандартный механизм форума, иначе придется еще проверки плодить.
Вообще это конечно тема доя guestbook, но раз уж заговорили...21.03.02 21:24 Автор: douglas <я знаю - я сволочь, не надо мне об этом напоминать> Статус: Registered
Кстати........стоило бы ещё как-либо отделить доску от остальных.............что есть так что бы было видно что появилась именно новая новость, а не новое сообщение.........Это так....пожелание...
Пока мона и сюда :)21.03.02 22:34 Автор: dl <Dmitry Leonov>
> Кстати........стоило бы ещё как-либо отделить доску от > остальных.............что есть так что бы было видно что > появилась именно новая новость, а не новое > сообщение.........Это так....пожелание...
В меню у этой доски в квадратных скобках теперь перед запятой число новых новостей, после - число всех новых сообщений.