В прошлом формате считалось, что разные журналы - это подкаталоги одного сайта. По-нынешнему - это разные сайты, хотя и в одном домене второго уровня. Наверное, популярный браузер какие-нибудь идентификационные куки раздавал шире, чем следует.
Возможно, возможно. Хотя опять же, раздавал он их сайту, а не пользователям. То есть секьюрити на самом деле *могла бы* пострадать, если бы этого захотела администрация сайта.
Вот, рассказали подробности проблемы и причины именно такого решения. Всё-таки дело было в мозилле, а не в IE, как я думал.
Не помню, как у тебя с английским языком. Вкратце: Mozilla позволяет подключать внешние javascript'ы через CSS, так что можно было вставить в постинг невидимую ссылку на скрипт-ловушку, собирающий идентификаторы пользовательских сессий, и перехватывать управление журналами тех юзеров, которые просмотрят этот постинг.
no subject
Date: 2006-01-19 12:11 pm (UTC)Мотивируют это борьбой с дыркой в безопасности некого популярного браузера.
no subject
Date: 2006-01-19 12:13 pm (UTC)no subject
Date: 2006-01-19 12:26 pm (UTC)no subject
Date: 2006-01-19 12:32 pm (UTC)no subject
Date: 2006-01-19 12:37 pm (UTC)Не помню, как у тебя с английским языком. Вкратце: Mozilla позволяет подключать внешние javascript'ы через CSS, так что можно было вставить в постинг невидимую ссылку на скрипт-ловушку, собирающий идентификаторы пользовательских сессий, и перехватывать управление журналами тех юзеров, которые просмотрят этот постинг.
no subject
Date: 2006-01-19 12:57 pm (UTC)