小心小心twitter bug

2009/03/17 21:24 / 電腦野
厄...要是在twitter上看到有些怪怪的發言的話,要小心呐,因為那個可能不是對方本人
雖然平時都要小心,但係今次個bug就連我這種"路邊隨處可見的中三生"都能利用耶!

咯咯咯...這個bug的權力可大呐..大家要小心
是這樣的,太技術性的我不說,因為這麼差的口才一定說得沒甚麼人明白的
總之就是: 有些聰明人可以不用打密碼就控制到你的twitter account

當然不是完全控制,控制範圍在twitter API以內,詳情可以看這裡
可是那個範圍已經夠大了! 除了無法看密碼(怎都沒可能吧?),改密碼等,
很多功能都能被控制,例如下面的tweet是我在 不知道密碼 的情況下,
用朋友的account出的tweet
http://twitter.com/klamccz/status/1341909470
雖然你看到那個tweet的來源是test_app這樣很可疑的,但是告訴你
那個可以自己set,自己設定鏈結的網址阿,要是設定成些twitter_web不就很像嘛..?

權限內能夠改你的頭像,顯示名,背景圖都不在話下
還可以看到你所有direct messages, 令你follow某人, 發送direct messages等
其實真的很危險的..非常糟糕!

目前來說改密碼那些都沒有用(因為漏洞根本就是在密碼那裡==)
也預防不到...但是可以做的就是把私人的資料都移除吧..例如dm那些
不過這麼大的漏洞twitter大概很快就能修復了吧(?)

不過最後順帶一題還是有好處的ww: 在 twitter 說出真心話的方法:事後假裝是因為 API bug 被人盜用。
(via @yllan)
2009/03/17 21:24 2009/03/17 21:24
Posted by YUKI.N.
TAGS , Keyword twitter

修復小bug

2008/09/30 01:52 / 電腦野/web 2.0
剛才明明已經在床上
但是無聊時用iphone試下自己的add2home時發覺有bug!
之後就立即落床開機搞返掂
難怪這兩天別人upload了幾次無redirect的圖上來啦...(不過我都沒有剷)
不懂的可以不看:
原來是因為不redirect的選項發生錯誤...
導致icon輸出不能....
用戶插入圖片
就是這個! highlight了的部份我竟然忘記加上!!
(然後下面的fetch就這樣白癡的進行了......)
然後無redirect的選項就這樣被封印了....無論是upload還是用別人的...

最後終於搞定了...超唔小心,幸好寫入database的部份無錯
(有留意的話,不redirect的頁面,add參數永遠是-1的,然後有網址是0或以上)
不然我真係人手改到死...

不過我可以肯定那裡還有甚麼bug的,只是我未發覺!(關於網址大細偕的問題,根本未搞過...)
所以加上了本來就應該存在,但卻一直忘了加的報告bug...
本來想加上ajax的,因為現在在電腦是沒有介面去瀏覽全部icon的...ajax的話就很棒了
又想過善用iphone的save image和mail image功能,做個經過email的upload icon
(這個完全不懂!!根本未接觸過mail相關物,所以可以話係狂想)
但係現在這堆bug已經煩死我了....(其實更加重要的重點是功課啊....)

還有順帶一提,隱王結局根本就是垃圾
2008/09/30 01:52 2008/09/30 01:52
Posted by YUKI.N.
TAGS Keyword add2home,