#LurkerChangelog / F5

- uwaga, uwaga! dzisiaj została na Lurkerze znaleziona krytyczna podatność iks-es-es (ang. XSS), która pozwalała wstrzykiwać kod JS w tagi ze zdjęciami
[image] WysadzeCiKomputer() [/image]
(no może nie do końca coś takiego, ale podobne ). Uga-buga znalazł user @Bzium (ethical hacker, który zapowiedział niedawno testy, dostając zielone światło na wysadzenie apki w powietrze: aha, wiec jesli teraz bedzie coś lagować, to tylko testy penetracyjne lecą, zatem wiedzcie, że coś się dzieje ); bug został natychmiast załatany
- dla przypomnienia, podobnego XSS-a (ale w innym miejscu i na innej zasadzie) znalazł @Enviador.
- z koderskich rzeczy: od teraz jak sie ocenia posta, to automatycznie zlicza nowe wyświetlenie, wiec nie trzeba otwierać treści, aby je podbić (żeby autor widział, że mu wyświetlenia idą w górę ), od teraz wystarczy kliknąć +/- i gotowe;
- klikanie w powiadomienia (Zobacz i Odpowiedz) środkowym przyciskiem myszy (otwarcie posta w nowej karcie) z automatu oznacza powiadomkę jako odczytaną;
- dodatkowo, włączyłem
no-cache
na index.html, tak że teraz nie bedzie trzeba F5 klepać ciągle (powinna zmiana zadziałac mniej wiecej od jutra. dla pewności proszę dać F5 )

EDIT: OSTATNI punkt zostanie wycofany jednak bo F5, to znak rozpoznawczy naszego portalu @D4rk_R4ven

24

@Thanos, po wejściu w powiadomienia nie można cofnąć strzałką w lewo w przeglądarce
powiadomienia systemowe nie działają na firefoxie, zrób żeby otwierało je w nowej karcie i żeby nie było więcej powiadomień widmo jeśli już przeczytałem dany post
@PostironicznyPowerUser, ogolnie strzałka w lewo (Wstecz) nie dziala.

poprawie to
@Thanos, Serio, w piątunio wieczorem? No to szacunecxeks. Wypiję Grantsa z Biedry za powodzenie. Nie chce mi sie wrzucać tego mema z dicaprio co kieliszkiem macha.