Слух: Хабрахабр немножко поломали

Развитие событий: Хакер неделю пытался получить деньги от "Хабрахабра" (22 января 2008)

Редакция Roem.ru не несет ответственности за материалы, размещенные в этом разделе читателями ресурса. Они добавляются через форму на сайте, и могут быть опубликованы без предварительной модерации.

Вид первой страницы на 6:40 утра Судя по изображению - кто-то из "двачеров". Конечно не полномасштабный взлом, а просто обход фильтров при постинге, но все таки забавно.

Добавить 2 комментария

  • Ответить

    Нет, это не обход фильтров при постинге. Фильтровать по хостингам — нет смысла, на любой можно залить любую порнографию (хотя и не надолго, обычно). А фильтровать по содержимому картинки, мне кажется, «Хабрахабр» не умеет. В общем, постить картинки можно быол всегда. Однако загнать ее на главную — это проблема — надо чтобы за нее голосовали. Решили эту проблему при помощи XSS-скрипта, механизм работы которого вы можете прочитать [url=http://habrahabr.ru/blog/habrahabr_ideas/34427.html]на самом «Хабрахабре»[/url]. Прописыванием в сообщение несложного кода, можно добиться того, что любой на него зашедший будет голосовать за нужный топик, поднимая его на главную страницу. Правда этот баг достаточно зримый.