Написать пост

xDemon

Непонятные ссылки

Стал замечать последнее время, что часто стала слетать авторизация, но не придавал этому значения.

Сейчас сижу на сайте, 1 клик, и авторизация слетела. Возвращаюсь назад - все хорошо. Смотрю на УРЛ. Какой-то непонятный домен третьего уровня. Я их и раньше видел, они сильно гадят в поиске гугла. Но на этот раз на него попал, кликнув по ссылке на главной (туда ведут все 3 машины в топе).
33 комментария нравится избранное
  • Zoriko
    23 авг 2012 в 20:14
    давно это заметил, если ты откроешь любой домен третьего уровня, например test.autokadabra.ru , то на любом из них надо авторизоваться по новой
    • xDemon
      23 авг 2012 в 20:15
      Да я тоже давно это видел, но не предавал этому значения, пока туда не начали вести ссылки с главной страницы основного (второго уровня) сайта.
      • pdacity
        23 авг 2012 в 20:49
        слово авторизация с помощью куки вам о чем нибудь говорит ? Или ойтишнеги перевелись на кадабре ? Чего тогда недоумеваете ?
        • xDemon
          23 авг 2012 в 20:49
          А причем тут авторизация и куки? Речь идет о том, что вообще тут эти ссылки делают?
          • Boomburum
            23 авг 2012 в 20:51
            Странно, но навожу курсор туда, где на скриншоте и у меня там никакого коктебеля в ссылке нету )
            • xDemon
              23 авг 2012 в 20:53
              Хм, у меня сейчас тоже уже ничего нет.
              Но единственное что я нарисовал в фотошопе - это красные линии, и ссылки я не подделывал :)
              • Boomburum
                23 авг 2012 в 20:57
                Ссылки заметили что их спалили и спрятались за картинки ) А если серьезно - проверь в разных браузерах теорию заговора, может какие-нибудь расширения сговорились )
                • xDemon
                  23 авг 2012 в 20:59
                  Я то конечно проверю, но это точно не сговор расширений: http://www.peeep.us/026fb812
                • xDemon
                  23 авг 2012 в 21:10
                  Теперь как назло ничего нет, ни в хроме, ни в других браузерах (сейчас ползаю по кадабре в Opera Dragonfly с регуляркой \.autokadabra.ru).
                • alex-shadie
                  23 авг 2012 в 21:44
                  ссылка на восьмеру @cooler777 http://koulich.autokadabra.ru/cars/1253
                  Chrome Version 20.0.1132.47 Бубунта 12.04
                  • cooler777
                    23 авг 2012 в 21:45
                    да дело не в ссылки конкретно на восьмерку, а в том что у вас адресная строка уже содержит домен 3-его уровня
                    • alex-shadie
                      23 авг 2012 в 21:52
                      лениво было скрин делать, но я с собой справился))
                      • cooler777
                        1 23 авг 2012 в 21:54
                        да,я уже ниже ответил
                        • alex-shadie
                          1 23 авг 2012 в 22:07
                          я всегда буду обновлять каменты перед тем как ответить
                          я всегда буду обновлять каменты перед тем как ответить
                          я всегда буду обновлять каменты перед тем как ответить
                          я всегда буду обновлять каменты перед тем как ответить
                          я всегда буду обновлять каменты перед тем как ответить
                  • alex-shadie
                    23 авг 2012 в 21:46
                    мб @da и @kulakowka решили прикрутить юзернеймы на домен третьего уровня, потому что юезы такие есть, к примеру, http://autokadabra.ru/users/koulich
                    • xDemon
                      23 авг 2012 в 22:50
                      Во-первых, домены третьего уровня существуют уже давно.
                      Во-вторых, можно ввести чтоугодно.autokadabra.ru и оно все равно будет работать, никаких ошибок нет.
                      Хотя если сделают как на хабре, профили будут в своих доменах третьего уровня - будет прикольно.
                      • alex-shadie
                        24 авг 2012 в 09:39
                        авторизация таки слетает - ошибка есть)
                  • cooler777
                    23 авг 2012 в 21:47
                    а нет. я не прав. именно блок популярные машины содержит ссылки с доменами 3-его уровня.
                    • xDemon
                      1 23 авг 2012 в 22:53
                      Твоя машина не причем, я в посте написал "туда ведут все 3 машины в топе". Просто она была крупнее, потому там и написал на картинке.
                • xDemon
                  24 авг 2012 в 10:19
                  Поймал с поличным все таки!
                  Вот пииипнутая ссылка с хрома: http://www.peeep.us/d3d88cb6
                  Но если ты думаешь, что это расширения виноваты, то вот с оперы, абсолютно чистой: http://www.peeep.us/c7945509

                  Ну и скрины конечно же:
  • cooler777
    23 авг 2012 в 20:57
    я например сейчас сижу по адресу http://ekaterina.autokadabra.ru/feed
    • cooler777
      23 авг 2012 в 20:59
      и каким образом я попал именно на такой домен я понятия не имею
      • xDemon
        23 авг 2012 в 20:59
        Таким же как и я.. какая-то ссылка с сайта туда вела..
  • Kalashmatik
    1 23 авг 2012 в 21:32
    а у меня там koulich.autokadabra.ru/cars/1253
  • kasperr
    1 23 авг 2012 в 22:40
  • Fukurokudzu
    23 авг 2012 в 22:42
    на хабре вроде уже поднимали вопрос про авторизацию на нижних доменных уровнях, там с безопасностью косяк какой-то. очевидно, когда-то была идея сделать так, что бы %username%.autokadabra.ru вел на дневник юзера, но сейчас оно все равно редиректит на /feed
  • xDemon
    31 авг 2012 в 16:40
    Ну вот опять: http://www.peeep.us/5ef58f5c
Только зарегистрированные пользователи могут оставлять комментарии. Войдите, пожалуйста, или зарегистрируйтесь.