[identity profile] weiv.livejournal.com posting in [community profile] useful_faq
Параноидально-хакерский вопрос к специалистам - имеется ли техническая возможность неавторизованного просмотра чужих подзамочных жж-записей (для френдов и приватных) ?

Date: 2006-01-21 06:04 pm (UTC)
From: [identity profile] e-jane.livejournal.com
еще как имеется :-))

пжальсто

Date: 2006-01-21 06:19 pm (UTC)
From: [identity profile] e-jane.livejournal.com
http://www.livejournal.com/users/ocean_gipsy/92638.html?view=165342&style=mine#t165342

Date: 2006-01-21 06:15 pm (UTC)
From: [identity profile] ldok.livejournal.com
А как насчет просмотра записи для френдов через их френдленту? Может, так?

Date: 2006-01-21 06:20 pm (UTC)
From: [identity profile] glukinho.livejournal.com
Вы думаете, жж-шники - идиоты?

Date: 2006-01-21 06:19 pm (UTC)
From: [identity profile] f2065.livejournal.com
Имеется. Копать в направлении RSS. Правда логика этой дыры не понятна - проявляется далеко не всегда.

Date: 2006-01-21 06:21 pm (UTC)
From: [identity profile] e-jane.livejournal.com
ага
вот и я про rss

Date: 2006-01-21 06:44 pm (UTC)
From: [identity profile] kitobow.livejournal.com
правда ли, что подзамочные записи, убранные под кат в RSS-потоках отображаются только до ката? вроде как, под чужой подзамочный кат залезть нельзя.

Date: 2006-01-21 06:50 pm (UTC)
From: [identity profile] f2065.livejournal.com
Не правда. В RSS ката нет - отображается всё целиком. А вот почитать комментарии к подзамочной записи через RSS - не получается.

зы. Идея. Параноики могут писать под замок что-то не скрываемое, а основную скрытую тему писать комментарием ;)

Date: 2006-01-21 06:54 pm (UTC)
From: [identity profile] kitobow.livejournal.com
так нарушается целостность литературного образа:)))

Date: 2006-01-21 06:59 pm (UTC)
From: [identity profile] skrepa.livejournal.com
Сделала я себе ленту через рсс, скрытые записи НЕ видны, а уж настройки там только технические...

Date: 2006-01-21 07:06 pm (UTC)
From: [identity profile] f2065.livejournal.com
Да. Целенаправленно сделать так чтобы это работало - не получается.
Но при чтении кучи народу через RSS - заметишь что переодически в RSS оказываются скрытые записи. Я в начале предположил что это просто люди потом запись скрывают, но похоже что записи в RSS попадают как-то иначе.

Date: 2006-01-21 07:14 pm (UTC)
From: [identity profile] kitobow.livejournal.com
То есть вероятность того, что "враг" выудит подзамочное чтиво всё-таки не велика?

Date: 2006-01-21 07:41 pm (UTC)
From: [identity profile] f2065.livejournal.com
Ну, по крайней мере я не нашёл как это сделать целенаправленно, хотя в программировании и хакерстве немного понимаю ;)

Я кстати в службу поддержки по этому поводу писал. Мне сказали что типа это я во френдах и через cookie происходит авторизация для RSS. Короче ответ не в тему. Через cookie для RSS действительно происходит авторизация (если читалка умеет), но я временами вижу записи вообще случайных людей которые меня не френдили.

Возможно, у ЖЖ временами происходит рассинхронизация прав доступа. RSS точно ведётся не в том же масштабе времени что и WWW. А как известно WWW переодически (несколько раз в сутки) по сколько-то секунд не доступно - пишет что типа обслуживание БД, зайдите позже. Вот может если у RSS стоит короткий интервал рефреша - то...

извините,чучуть не втему

Date: 2006-01-21 08:31 pm (UTC)
From: [identity profile] mishka-luganski.livejournal.com
подскажите пожалуйста,можно ли в яндекс ленту запихнуть всю фрэндленту из жж одним разом?
я попробовал в рсс поток адрес своей фрэндленты вставить ,но ничего не получилось...

Date: 2006-01-21 08:11 pm (UTC)
From: [identity profile] ems-viking.livejournal.com
только если замок ставится после опубликования.