Скрытая ссылка

Обсуждение и помощь по вопросам взаимодействия с ВКонтакте API в IFrame-приложениях (JavaScript, PHP и т.д)
azzzi
Сообщения: 164
Зарегистрирован: 13 сен 2010, 19:24

Re: Скрытая ссылка

Сообщение azzzi »

да не...это и ежу понятно, что так все делают)))

НО это же не поможет от открытия прилы на сайте, а не в контакте!

просто чел зайдет в контакте в прилу, потом скопирует всю ссылку ифрема вместе с правильным ауф ключем и всё...можно открывать прилу без контакта, прямо с сайта...

так что надо именно блокировать если не открыт ифрейм!!...и\или открыт с постороннего сайта,а не с контакта.
azzzi
Сообщения: 164
Зарегистрирован: 13 сен 2010, 19:24

Re: Скрытая ссылка

Сообщение azzzi »

короче хакерам хорошо... путей взлома много...))
Аватара пользователя
Cepe}|{a
Сообщения: 93
Зарегистрирован: 21 авг 2010, 01:23

Re: Скрытая ссылка

Сообщение Cepe}|{a »

azzzi писал(а):да не...это и ежу понятно, что так все делают)))

НО это же не поможет от открытия прилы на сайте, а не в контакте!
первый код + второй и всё норм, никак будет не открыть...
azzzi
Сообщения: 164
Зарегистрирован: 13 сен 2010, 19:24

Re: Скрытая ссылка

Сообщение azzzi »

йопта, ну давай свою прилу, я поставлю её ифреймом на СВОЙ сайт и открою без проблем))) надо проверять что ифрем было открыт именно с контакта иначе быссмысленая защита.
Noise Gate
Сообщения: 691
Зарегистрирован: 28 апр 2010, 12:34

Re: Скрытая ссылка

Сообщение Noise Gate »

azzzi писал(а):йопта, ну давай свою прилу, я поставлю её ифреймом на СВОЙ сайт и открою без проблем))) надо проверять что ифрем было открыт именно с контакта иначе быссмысленая защита.
используем document.referrer
Аватара пользователя
Cepe}|{a
Сообщения: 93
Зарегистрирован: 21 авг 2010, 01:23

Re: Скрытая ссылка

Сообщение Cepe}|{a »

azzzi писал(а):йопта, ну давай свою прилу, я поставлю её ифреймом на СВОЙ сайт и открою без проблем))) надо проверять что ифрем было открыт именно с контакта иначе быссмысленая защита.
Ну я то лучше знаю, вот проверяй: http://vkontakte.ru/app1947285 (вступи чтобы увидеть: http://vkontakte.ru/club13310209)
Результат своей проверки здесь огласи)
azzzi
Сообщения: 164
Зарегистрирован: 13 сен 2010, 19:24

Re: Скрытая ссылка

Сообщение azzzi »

пожалуйста, вставил в свой сайт и любой может зайти теперь под моим ид и ауф ключем, через мой сайт:

http://intega.ru/fuck.html
Аватара пользователя
Cepe}|{a
Сообщения: 93
Зарегистрирован: 21 авг 2010, 01:23

Re: Скрытая ссылка

Сообщение Cepe}|{a »

Смысла не вижу заливать чьё-то приложение на сайт, защита от заливки в приложение ВК.
azzzi
Сообщения: 164
Зарегистрирован: 13 сен 2010, 19:24

Re: Скрытая ссылка

Сообщение azzzi »

смысл в том что если найдут уязвимости в коде или даже вообще в твоем серваке то через сайт смогут чтониибудь сделать нехорошее с прилой :) поэтому нехорошо что прилы открываются с любого сайта...так что приведенная в топике защита не имеет смысла, раз не проверяет что ифрейм именно от сайта контакта...
Noise Gate
Сообщения: 691
Зарегистрирован: 28 апр 2010, 12:34

Re: Скрытая ссылка

Сообщение Noise Gate »

azzzi, Cepe}|{a

еще раз повторю - проверяем еще и REFERRER, это немного усложнит взлом
Ответить