↓
 ↑
Регистрация
Имя/email

Пароль

 
Войти при помощи
ReFeRy
27 июня в 08:28
Aa Aa
#вне_города #веб_разработка

Вчера бронировали номер в отеле в Астрахани. На сайте форма брони, модальное окно с прокруткой внутри, кнопка «бронировать» жестко прижата к низу страницы. А ещё на сайт впендюрина кнопка чата (которая перебрасывает в вацап, в котором отвечают через полчаса - бронируйте на сайте), которая жестко прижата к нижнему правому углу и расположена «выше всех элементов». Как вы уже догадались, кнопка чата не даёт нажать на кнопку бронирования. Никак. Вообще. Ни с телефона, ни с планшета, ни с ноутбука. Только вырезав чат через инструменты разработчика, я смог забронировать номер. Сегодня заселился, спрошу, есть ли у них вообще брони через сайт, или только через сервисы-партнеры.
27 июня в 08:28
16 комментариев
Deskolador Онлайн
А отель, случайно, не для хакеров?
Типа входной тест такой ))
Warro Онлайн
Deskolador
Типа входной тест такой ))
Ага, как "резюме оставлять на рабочем столе нашего сервера"(с) :)))
Altra Realta Онлайн
В Астрахани чудесный отель прямо напротив кремля.
Да и сама Астрахань классная.
Обязательно езжайте на раскаты.
Deskolador Онлайн
Altra Realta
Там комары.
Злые, кусачие.
Все их красоты идут нахуй.
Altra Realta Онлайн
Deskolador
Ни одного не попалось. Был в конце августа.
Вон до сих пор не открытый тюбик стоит, не понадобился.
Для обычных людей добавлю, что если заблокировать скрипт чата, то есть шанс, что кнопка появится.
trionix
Для обычных людей добавлю, что если заблокировать скрипт чата, то есть шанс, что кнопка появится.
Что такое «заблокировать скрипт»?
Что такое «заблокировать скрипт»?
При установленном NoScript разрешаю только скрипт сайта, на который зашел. А всякие гугл, мейлру и яндекс всегда untrusted . Чаты обычно заведены на скрипт кого-то постороннего.
trionix
Слава яйцам, «обычным людям» такое не нужно :)
ReFeRy
Обычным нет. Нормальным однозначно да. Как вообще можно жить без NoScript и белого списка?..
:-)
Кстати.
malicious javascript injected into 100,000 websites на канале Low Level Learning
A malicious CDN has been caught shipping javascript exploits on over 100,000 websites. This is truly one of the craziest attacks I've ever seen.

https://github.com/polyfillpolyfill/polyfill-service/issues/2873

https://lyra.horse/blog/2024/05/exploiting-v8-at-openecsc/
Сайты типа googie-anaiytics. com, откуда подтягивается нагрузка для инъекции...
Сейчас скорость стука превышает скорость звука. Реально, был дикий случай, когда моя жена часа три смотрела сайт "поваренок", с браузера Оперу . И вдруг в мастерской запустился компрессор, Иринка сказала чтобы поменял прокладку в разъеме компрессора, а то он травит воздух и включается сам по себе. В компе микрофона нет физически. Но телефон лежал на столе. И на следующей же странице с рецептами оказалась реклама компрессоров.
После чего "оперу" стерли, а в файрфокс поставили носкрипт, и несколько блокировщиков рекламы.
Marlagram
Вот и я об этом.
Warro Онлайн
trionix
Здорово, конечно, во всем видеть заговор. Но во первых - если бы смарт стучал на все, что слышит - заряжать приходилось бы трижды в день, если не чаще, плюс трафика бы жрал и грелся, как не в себя. Во вторых есть нюанс, если бы вы не сконцентрировали внимание на компрессоре в момент рекламы - вы бы ее вообще запомнили? Если что-то ищешь в куче рандома - замечать будешь преимущественно то, что ищешь. Увидел на улице определенную модель авто в потоке - и дальше будет казаться, что "почти только эти и едут". А в остальное время и не замечаешь, что там конкретно едет. Так и тут может быть...
Warro
Проблема в том, что это не заговор. А суровая реальность - только механика обычно более хитрая.
Наиболее типичный канал утечки информации со смартфона в современном цивилизованном, кхем, мире - через инфотеймент-систему автомобиля. Которая выкачивает и передает, в общем, практически всё - у GM это вообще доказано. Причём формально с согласия пользователя - который не осилил 450+ страниц официального текста при оформлении покупки машины. И да, уже были суды (в США), и суды сказали что всё по закону.
плюс трафика бы жрал и грелся, как не в себя
Слышал много от кого, что в шумном цехе вроде столярки первые айфоны садились за часа три без звонков, просто находясь в помещении, а потом там оказывались загружены словари каких-то редчайших языков вроде кенийского или берберского, видимо программа пыталась найти слова в вое фрезера.
Warro Онлайн
Marlagram
Вот смотри, у меня смартфон возмутился, мол телеграм слишком активен, сожрал, понимаешь, 24 мА/ч(в фоне, из 5000 батареи), а теперь представь, сколько сожрет постоянная аудиозапись с расшифровкой или пережатием для отправки на расшифровку? Вот то, что они постараются любое "легально" записанное аудио слить - это к гадалке не ходи, или вон в авто, где нет понятия "фоновый режим". "Ок, гугл" или "Алиса, скажи..." обязательно будут использованы всеми возможными способами. А так, даже если делать активацию по звуку, как в видеонаблюдении "по движению" и то оно будет палиться по дикому перерасходу батареи. Яблоко может позволить такой функционал заложить, так как сами и производитель, и разработчик, и вообще закрытая по максимуму платформа, на андроиде, пожалуй, так нагло встраивать шпионизм поостерегутся, вот примазаться к другим функциям - пожалуйста...
ПОИСК
ФАНФИКОВ













Закрыть
Закрыть
Закрыть