Цікавий глюк безпеки ВКонтакте

Я в назві написав саме «цікавий», тому що шкода від нього може бути тільки тим людям, які з якихось причин бажають приховати свої аудіозаписи від інших. Ну а оскільки композитори навряд чи викладають свої свіжі твори в цю соціальну мережу, а решта контенту все одно спірачена казна-звідки, то його можна вважати зовсім нешкідливим.

Фокус в тому, що Ви можете прослухати аудіозаписи будь-якої людини, незалежно від того доступні вони Вам чи ні.

Досягається ефект за рахунок дірявого API, який додаткам дозволяє значно більше ніж самим відвідувачам.

Майже оfftopic: за рахунок цієї ж діри в безпеці мені колись вдавалося малювати відкритки на закритих стінах, от зараз тільки не пригадаю яким саме додатком

Стосовно ж музики — тут в пригоді стане Музичний плеєр, який дозволяє на ходу створити екземпляр себе для будь-якого користувача — незалежно від того чи встановлений він в «жертви» чи ні.

Дописавши через нижнє підкреслення ідентифікатор користувача можете послухати музику, наприклад

Павла Дурова,
Воробуса
чи Юлії Тимошенко :-)


Спробуйте проробити щось схоже з іншими додатками — більш ніж впевнений, що у Вас щось та й вийде!
Чекаю відгуків.




 

Працює на AutoGenCMS 0.2.6

А чому це всі вирішили, що в сайта має бути шапка?