![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 199 Pomógł: 2 Dołączył: 9.06.2008 Ostrzeżenie: (0%) ![]() ![]() |
Developerzy z Google zamkneli niedawno autoryzację przez GAPI i nie wzieli pod uwagę błędnie napisanej
klasy gapi.class.php , którą wykorzystywały tysiące jak nie miliony stron a teraz wysypuje się teraz aż miło ![]() Co Ciekawe Google odpisało mi : że to nie ich wina i wszystko wg. nich jest GIT ![]() ![]() Ten post edytował batman 10.06.2015, 12:35:04
Powód edycji: [batman]: usunąłem link
|
|
|
![]() |
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 915 Pomógł: 210 Dołączył: 8.09.2009 Skąd: Tomaszów Lubelski/Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Developerzy z Google zamkneli niedawno autoryzację przez GAPI i nie wzieli pod uwagę błędnie napisanej No rzeczywiście, powinni się martwić jakąś klasą i źle skonfigurowanymi środowiskami produkcyjnymi.
klasy gapi.class.php... Ten post edytował redeemer 10.06.2015, 10:41:22 -------------------- |
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 8 068 Pomógł: 1414 Dołączył: 26.10.2005 Ostrzeżenie: (0%) ![]() ![]() |
Niemniej przypał dla stron które tego używają. Jawny adres, hasło. Można się logować i bawić. Proceder jest o tyle poważny że w dużej mierze właściciele mogą sobie nie zdawać sprawy że mają taki błąd na stronie.
Duża część odwiedzających pewnie też nie będzie wiedziała o co chodzi, bo nikt nie rozumie "krzaczków" ![]() |
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 675 Pomógł: 58 Dołączył: 17.12.2013 Ostrzeżenie: (10%) ![]() ![]() |
Nie zdziwiłbym się o wielo milionowe pozwy jeśli ktoś złośliwie tego nadużyje.. google nie powinno sobie na coś takiego pozwolić moim zdaniem.
|
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 1 798 Pomógł: 307 Dołączył: 13.05.2009 Skąd: Gubin/Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Nie wiedziałem że można winić kogoś trzeciego za to że wyświetla się błędy i cały stack trace na produkcji.
|
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 8 068 Pomógł: 1414 Dołączył: 26.10.2005 Ostrzeżenie: (0%) ![]() ![]() |
@tzm Google nie ma tu nic do rzeczy. Jeśli ktoś piszę aplikacje to powinien zadbać o to aby:
1. Nie było błędów 2. Jeśli są to ich Nie pokazywać (wyłączone error_reporting) 3. Logować takie incydenty do Logów 4. (opcjonalnie) Notyfikacja na mejla z raportem min 1 raz dziennie z unikalnymi błędami. Google nie bierze odpowiedzialności tutaj za nic bo i niby czemu. To tak jakbyś kupił nóż i się pochlastał a potem miał pretensje że producent nie dodał osłonki albo ktoś Ci sprzedał ostry nóż. |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 199 Pomógł: 2 Dołączył: 9.06.2008 Ostrzeżenie: (0%) ![]() ![]() |
@Batman czemu żeś link usunał ? przecież to bez sensu...
|
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 675 Pomógł: 58 Dołączył: 17.12.2013 Ostrzeżenie: (10%) ![]() ![]() |
Dobra, kumam. Zaczytałem się trochę w tą klasę i rozumiem gdzie jest problem.. Jak trzymamy w konfiguracji tej klasy dane do konta to można je po prostu wyświetlić jeśli error_reporting jest źle ustawiony?
|
|
|
![]()
Post
#9
|
|
![]() Grupa: Moderatorzy Postów: 2 921 Pomógł: 269 Dołączył: 11.08.2005 Skąd: 127.0.0.1 ![]() |
@netvalue Z czystej ludzkiej przyzwoitości. Po co wystawiać konta nieświadomych ludzi na pastwę "żartownisiów", który dla zabawy zaczną robić głupie rzeczy na tych kontach?
-------------------- I would love to change the world, but they won't give me the source code.
My software never has bugs. It just develops random features. |
|
|
![]()
Post
#10
|
|
Grupa: Zarejestrowani Postów: 199 Pomógł: 2 Dołączył: 9.06.2008 Ostrzeżenie: (0%) ![]() ![]() |
im szybciej się rozejdzie tym lepiej
![]() |
|
|
![]()
Post
#11
|
|
Grupa: Zarejestrowani Postów: 6 380 Pomógł: 1116 Dołączył: 30.08.2006 Ostrzeżenie: (0%) ![]() ![]() |
Z tego co widziałem póki link działał to winne były nie łapane nigdzie wyjątki. Czy google ma odpowiadać za to że dzieciak bez podstawowej wiedzy dodajacy ten kod nie potrafi przechwycić wyjątku w PHP? Ale to nawet dobrze. Na przyszłość osoba taka może zapłaci za dobrze zrobiony projekt.
-------------------- |
|
|
![]()
Post
#12
|
|
![]() Grupa: Zarejestrowani Postów: 3 034 Pomógł: 366 Dołączył: 24.05.2012 Ostrzeżenie: (0%) ![]() ![]() |
Wgl co my tu o google rozmawiamy jak ta klasa wykorzystuje tylko wystawione api i wgl dev Googla nie ma nic z nią wspólnego. A to że ktoś nie potrafił tego dobrze napisać to wina autora, który zresztą zakryje się licencja że nie odpowiada za to i nic z tym nie zrobisz..
Ten post edytował com 12.06.2015, 00:15:14 |
|
|
![]()
Post
#13
|
|
Grupa: Zarejestrowani Postów: 199 Pomógł: 2 Dołączył: 9.06.2008 Ostrzeżenie: (0%) ![]() ![]() |
sprawa o tyle głupia że właściciel strony portalu może nie mieć pojęcia że nieautoryzowane wejście na jego
konto google ewentualny "burdel" na nim jest spowodowany właśnie tym że realizator strony niezabezpieczył wysypywania się błędów. Dlatego niczego nie świadomy właściel może nie znać powiązania. |
|
|
![]()
Post
#14
|
|
![]() Grupa: Zarejestrowani Postów: 8 068 Pomógł: 1414 Dołączył: 26.10.2005 Ostrzeżenie: (0%) ![]() ![]() |
Chooociaż teraz zdaje się nie idzie się zalogować na konto Google jeśli logujesz się z dziwnego miejsca.
Google zbiera nasze dane logowania czyli gdzie, kiedy itp. I teraz jeśli się próbujemy zalogować z Berlina a dotąd logowaliśmy się z Ciechocinka to Google nas nie wpuści ![]() |
|
|
![]()
Post
#15
|
|
Grupa: Zarejestrowani Postów: 199 Pomógł: 2 Dołączył: 9.06.2008 Ostrzeżenie: (0%) ![]() ![]() |
@Pyton_000 , bez przesady
![]() Ten post edytował netvalue 12.06.2015, 07:41:32 |
|
|
![]()
Post
#16
|
|
![]() Grupa: Moderatorzy Postów: 6 072 Pomógł: 861 Dołączył: 10.12.2003 Skąd: Dąbrowa Górnicza ![]() |
@Pyton_000:
Na pewno? Byłoby to niezmiernie głupie. Przykład: jedziesz na wakacje do Bangladeszu, chcesz sprawdzić pocztę - nie masz możliwości? |
|
|
![]()
Post
#17
|
|
![]() Grupa: Zarejestrowani Postów: 4 291 Pomógł: 829 Dołączył: 14.02.2009 Skąd: łódź Ostrzeżenie: (0%) ![]() ![]() |
Zalogujesz sie tyle że dostaniesz maila o logowaniu z dziwnego miejsca, a tego maila nie można usunąć (można, ale przyjdzie nowy).
I wcale nie trzeba nigdzie wyjeżdzać. Ja zalogowałem się z kompa na uczelni i też dostałem taką wiadomość ![]() Ten post edytował Turson 12.06.2015, 07:49:49 |
|
|
![]()
Post
#18
|
|
![]() Grupa: Moderatorzy Postów: 6 072 Pomógł: 861 Dołączył: 10.12.2003 Skąd: Dąbrowa Górnicza ![]() |
No właśnie, czyli logowanie nie jest blokowane, a jedynie jest wysyłane stosowne powiadomienie.
|
|
|
![]()
Post
#19
|
|
Grupa: Zarejestrowani Postów: 178 Pomógł: 49 Dołączył: 16.04.2012 Skąd: Bytom Ostrzeżenie: (0%) ![]() ![]() |
Cytat Ja zalogowałem się z kompa na uczelni i też dostałem taką wiadomość U mnie wystarczyło logowanie z innego systemu operacyjnego. Ale prócz takich wiadomości, które przepuszczają logowanie, raz od google dostałem taką wiadomość: Cytat Ktoś ostatnio próbował użyć aplikacji do zalogowania się na Twoje konto Google ([tu adres mailowy]). Zablokowaliśmy próbę logowania na wypadek, gdyby to był włamywacz usiłujący uzyskać dostęp do konta. Przejrzyj informacje o próbie logowania:
wtorek, 23 października 2012 02:04:14 GMT Adres IP: [wymazałem adresy, żeby przypadkiem nie pozycjonować] Lokalizacja: Shanghaj, Szanghaj, Chińska Republika Ludowa Jeśli nic nie wiesz o tej próbie zalogowania się, może to oznaczać, że ktoś inny chciał dostać się na Twoje konto. Jak najszybciej zaloguj się i zresetuj hasło. Odpowiednie instrukcje znajdziesz tutaj: [...] Jeśli to Ty próbowałeś się zalogować i chcesz zezwolić tej aplikacji na dostęp do Twojego konta, wykonaj instrukcje podane na stronie [...] Z poważaniem, Zespół kont Google Ten post edytował Tuminure 12.06.2015, 08:03:40 |
|
|
![]()
Post
#20
|
|
![]() Grupa: Zarejestrowani Postów: 3 034 Pomógł: 366 Dołączył: 24.05.2012 Ostrzeżenie: (0%) ![]() ![]() |
Na fb tez to macie
![]() |
|
|
![]() ![]() |
![]() |
Aktualny czas: 19.08.2025 - 18:07 |