- 1
- 2
Бесят пидоры, которые переопределяют действие "Ctrl+F" в браузере
на свой сраный никому не нужный поиск.
Нашли или выдавили из себя код, который нельзя назвать нормальным, на который без улыбки не взглянешь? Не торопитесь его удалять или рефакторить, — запостите его на говнокод.ру, посмеёмся вместе!
0
Бесят пидоры, которые переопределяют действие "Ctrl+F" в браузере
на свой сраный никому не нужный поиск.
https://www.yapfiles.ru/files/4189/ssylki.gif
https://s00.yaplakal.com/pics/pics_original/3/2/4/1451423.jpg
https://s00.yaplakal.com/pics/pics_original/6/2/4/1451426.jpg
https://s00.yaplakal.com/pics/pics_original/0/3/4/1451430.jpg
https://s00.yaplakal.com/pics/pics_original/4/3/4/1451434.jpg
https://s00.yaplakal.com/pics/pics_original/4/4/4/1451444.jpg
https://s00.yaplakal.com/pics/pics_original/0/5/4/1451450.jpg
https://s00.yaplakal.com/pics/pics_original/3/9/4/1451493.jpg
https://s00.yaplakal.com/pics/pics_original/8/0/5/1451508.jpg
https://s00.yaplakal.com/pics/pics_original/4/1/6/1451614.jpg
https://s00.yaplakal.com/pics/pics_original/1/2/6/1451621.jpg
Именно поэтому я против «пидарасов».
А это вообще проявление нетолератности к меньшинствам.
С мобильным инетом это будет просто охуенно - рандомные айпишки из общего пула, одинаковые браузеры...
Ну типа чтобы юзеры знали, что за ними следят. На сигаретах и алкоголе же тоже полагается писать всякую хуйню.
1. «Zombie cookies». К ним относятся:
• Flash local storage objects;
• Silverlight isolated storage;
• Session storage, local storage, global storage;
• IndexedDB и Web SQL Database;
• IE user data;
• window.name (шарится между всеми сайтами, которые будут открываться в данной вкладке);
• ETag+If-None-Match или Last-Modified+If-Modified-Since;
• Картинки: для каждого пользователя генерируется картинка, потом JS её кладёт на canvas и считывает спрятанный в ней код;
• Кэш: для каждого пользователя какой-нибудь из объектов (например, коротенький жопоскрипт с константой) генерируется уникальным;
• История посещённых страниц.
https://samy.pl/evercookie/
2. «Отпечатки». Ненадёжно, ибо могут быть неуникальными. К ним относятся:
• Список установленных шрифтов;
• Список установленных плагинов;
• Список обрабатываемых мимими-типов;
• Размер окна браузера.
http://ip-check.info/?lang=en
3. Прочие заголовки браузеров:
• Дополнение «Frigate» палит пользователей, передавая уникальный заголовок «Proxy-Authorization»;
• Дополнение «Webmoney Advisor» палит пользователей, передавая уникальный заголовок «X-WebmoneyAdvisor»;
• Некоторые мобильные браузеры передают заголовок X-MSISDN с номером телефона (крипота!).
4. Мобильные браузеры могут передавать сигналы с датчиков. Например, геолокацию.
5. Жопоскрипт может устроить скан портов (крипота!).
Может быть, я не умею настраивать «Frigate», но в настройках я ничего не нашёл.
$_SERVER["HTTP_USER_AGENT"]
$_SERVER["HTTP_ACCEPT"]
$_SERVER["HTTP_ACCEPT_LANGUAGE"]
$_SERVER["HTTP_ACCEPT_ENCODING"]
$_SERVER["HTTP_CONNECTION"]
и т. п.
Я понял, ты хочешь узнать, съедает ли работающий прокси-сервер лишние заголовки. Придётся ставить и проверять.
Но мне почему-то казалось, что расширение с таким заявленным функционалом не должно высирать ничего лишнего, если прокси выключен.
Пользователь должен удалять это расширение каждый раз, когда ему нужно прямое соединение, или использовать отдельный браузер?
Кстати, а как работает аутентификация в личном кабинете у того же мегафона? Если зайти с их мобильного инета, то он не просит никаких логинов и паролей.
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Proxy-Authorization
The HTTP Proxy-Authorization request header contains the credentials to authenticate a user agent to a proxy server, usually after the server has responded with a 407 Proxy Authentication Required status and the Proxy-Authenticate header.
Ставить на сайт всё говно, которое должно быть в браузере — такой же бред, как аутентификация на клиенте вместо аутентификации на сервере.
Как помечают? Кук же нету.
На самом деле некоторые сайты выводят сообщение: «Возможно, у вас выключены cookies. Включите их, иначе вы не сможете залогиниться» (или что-то типа того).
На что они ответили, используй: