Вопрос, а если приложение локальное,как заюзать апи фейсбука? там ведь при регистрации приложения требует домен и реальный видимый адрес сайта из интернета..Если указываешь сайт локалхостный то пишет ошибка, и до этапа подтверждения прав доступа не доходит((
Константин Жданов
Проверочка
Карл Фридрих
assa
diet2011
кросспост руллит!
Dr.Jekyyl Henry
It's a crosspost!
Alexey Dronov
а можно постить фотки?
Сергей Зайцев
ичо
Alexey Dronov
проверка
Andrey Panchuk
Ну и как это работает?
Валерий Шаталюк
Для достижения успеха ищите оригинальные ходы. Не ломитесь в закрытые двери, лезьте через форточку.
int99h
bla-bla-bla
Дмитрий Лебедев
=)
Виктор Иванов
тестинг
Александр Иванов
hello world!
Denis Bobrov
Works from google
Валерий Малый
привет
Олег Бреев
work
Афронiй Некитинъ
Olala!
Георгий Поплавский
Привет!
Zorkiy83
test
Yui Gross
ух
Александр Лыкшин
бр...
Maria Roberts
Вот это да!
Андрей Родыгин
test2
Андрей Родыгин
test
Viacheslav Mikhailov
Проверка связи
Артем Фишер
ы
Andrey Gubal
asassss
Андрій Старанчук
dddd
Алексей Волкогон
test
Богдан Лизанець
))
Нилов Андрей
А где аватарка?
Денис Сизиков
test message
Виктор Зинченко
ololo
Денис Петров
Угу
Денис Петров
test
Дима Николаев
ne rabotaet :(((
Дима Николаев
proverka
Gaganews My
rfrf
Vitalii Tytskyi
А как несколько RSS каналов в один аккаунт сливать ?
Антон Жуков
вот даааааааааааааа
cybind
test message
Артем Чернышев
123
Давлат Имамназаров
x
Давлат Имамназаров
Ntcn
qwertyqwertyqwertyqwertyqwertyqwertyqwerty
Александр Мацуев
test
adekb_ru
бла бла бла
Igor Lizunov
бу
maxtishenko
Бла-бла
Юрий Линник
a
djgordey
123
Николай Твердов
ррр
Тимур Шарапов
555
Тимур Шарапов
444
Тимур Шарапов
ааа
Тимур Шарапов
ваа
Тимур Шарапов
вааапап
Николай Твердов
вапва
Softinsider Dc
777
Алексей Хренчиков
111
Valentin Kozhevnik
cb gfb
Valentin Kozhevnik
htyh
Эдуард Дзюба
ddd
проверка
Дмитрий Гаврилюк
io
Jack Krieger
boom
Дима Николаев
7654
Дима Николаев
1233
Дима Николаев
не работает
Дима Николаев
проверка1
Дима Николаев
test
Дима Николаев
проверка
Jack Krieger
И не работает (
Jack Krieger
и рраз
Jack Krieger
Интересно, где я найду эту запись?
Alexander Fomichev
dfgdfgdfg
Виталий Решетов
дэждэждэждэждэж
semista
варвапр
Felix Liberman
This is an absolutely useless posting - just for testing.
אין לי מה לכתוב - זה רק בדיקה
Sergey M
test
stmsessd0
123
stmsessd0
123123
Константин Чупин
ert
Станислав Забалканский
11111
Raulcik Raul
xxosd
Денис Тотышев
dfdv
Юрєц Benq
wtf?
Breake Neck
hello
daochairu
cocosanka )
Aules Metellius
qwqwqwqwqwqwqasasasasaswqqwqwqwqw
Владислав Быков
Тест
��� ���
jgjghj
��� ��������
Паша фсё видит...
Igor Migunov
fghfgh
игорь Мигунов
fgdfg
Игорь Мигунов
[v
Александр Туранский
хело
Abunya Key
hi!
Томка Крыловская
E=mc^2
Теле Два
E = mc^2
lavrik_dndz
Hello )
Dj Azik Ismailov
лоиолрит
snme
не работает 06.11.2011
snme
dfgdfg fdgfd
snme
ваыпва пва п вапваы пвап
snme
бла бла бла
Макс Пономаренко
Hi
Joth Puk
ОЛОЛО
manokz
Cocosanka!
Эдуард Дзюба
sadd
Геннадий Долбенин
reg
Elisey Barmushkin
aaaaaaaaaaaaaaaaaaaa
Антон Ревякин
11111
Макс Ололо
123
Иван Иванов
testing
Рустам Фатхуллин
Ха
markiros
test
Сергей Махалов
test
Килла Килрвич
кроспост не работает
Truth Invented
ещё один кросспост - не работает ((
Truth Invented
тестттт
Test Test
тестииик
Test Test
тестирование кросспостинга
Лучшие Объявления
Лучшие бесплатные объявления Украины: http://boxmarket.com.ua/
Настасья Левчук
тест
Виктор Толпегин
вфывфывфывф
Леонид Сорокин
dfgadfg
Леонид Сорокин
ytcdfsdf
Сергей Романов
tewst
Сергей Романов
test
Константин Харченко
cocosanka.ru crossposting test
Фёдор Клименко
тест
rockket
Проверка!
Владимир Москвин
x
dtpnet
test
greenwide
!!!
Alexander Boyko
тест кроспоста
Igor Atrahimovics
Делаем кростпост сразу в 4 сервиса!
Денис Гуриненко
hi
Палиг Маркіян
HI!!!
Сева Яловенко
хухуху
хуй тожехуй
тест
Александр Антропов
тест
Urich09
test
Андрей Коршовец
тест бб
Дмитрий Кирсанов
1
Денис Oo
ОЛОЛОЛО!!
Денис Oo
гы
Дмитрий Захарченко
парам
Юрий Ефимов
опять ерор
Максим Волков
;)
oYASo
тест 3
dizelbox
Херас два
Александр Юдаев
тест
vseslavka
Тест кроспостинга
Ильшат Галимов
шпёнкль
Станислав Тихонько
тест 3
Станислав Тихонько
тест
Дмитрий Погорельцев
))))Проба
Andrew Chernikov
To Дмитрий Махнев: У гугл+ еще нет апи, а так бы с удовольствием.
DukeGonzo
Единая Россия - партия жуликов и воров.
Дмитрий Махнев
осталось добавить гугле плюс
Ruslan Denisenko
Ghbdtn
Seva Onosov
хуй
Кристина Курс
Для чайников бы еще объяснили как это все реализовать((
Марк Шоколадний
ввв
Арсений Стейнман
Иногда приходится делать ремонт в квартире своими руками, и, когда подошла очередь к укладке плитки, сразу возникает немало вопросов, ведь к этому следует отнестись с достаточным вниманием и аккуратностью.
Данил Воронов
омг
Данил Воронов
лол
хуй тожехуй
гггг
Artem Espolov
Га-Га-Га
absemetov
1111
��� ��������
test
absemetov
hjhssd
Олег Евсеев
Спасибо!
paracels84
cvv vc v
Анатолий Панин
k;ljgb
Анатолий Панин
kjgv
Stas Pon
кмк
Владислав Кузьменко
regtret
Владислав Кузьменко
лжлждлж
Артем Негри
like it)
Tim Norton
Super!
хуй тожехуй
Шутка, где бага?
хуй тожехуй
действительно
Viktor Yermolaev
черт побери как круто!
Victor Ermolaev
черт побери как круто!
Андрей Черников
У меня всё работает.
Азамат Широков
интересные критически каметы об уязвимости OA в интернет кафешках...
с другой стороны - если я предоставляю сервис по паролю, я же ни в жизнь не напишу авторизацию грамотнее мегапровайдеров - это подстава будет еще хлеще, так что ауз это очень удобная и полезная штука.. не лазте по интимным местам из интернет кафе.
а еще - нет смысла критиковать именно эту демку, это же всего лишь демка к статье о технологии, лично мне так эта статья оч в кон, как раз такую штуку буду в сайт вкручивать
Азамат Широков
1 майл ру не работает ни тут ни дома (сорцы с хабра)а мне не помешал бы майл ру тоже
2 - контакт только тут
автор?! ау?! думаю публика была бы благодарна за подправку
Виталий Янчук
бла бла бла
ITE PSU-2007
Is it fucking working?
dobryi1
яхуу
Владимир Махаев
httht
alexandr-gref
t
alexandrfrenzy
т
Alex Sorokin
12313
Andrew Chernikov
ООО! Спасибо!
okazta
Чтобы обезопасить вход через вконтакте, нужно проверять возвращаемый хэш (ascii кодировка для генерации).
public ActionResult Index(string first_name = "", string last_name = "", string uid = "", string hash = "")
{
string hashComputedString = String.Empty;
using (var md5 = new MD5CryptoServiceProvider())
{
var secret = ConfigurationManager.AppSettings["vkontakteSecretKey"];
var apiId = ConfigurationManager.AppSettings["vkontakteApiId"];
var buf = Encoding.ASCII.GetBytes(apiId + uid + secret);
var hashComputed = md5.ComputeHash(buf);
hashComputedString = BitConverter.ToString(hashComputed).Replace("-", "").ToLower();
}
if (!hash.Equals(hashComputedString, StringComparison.OrdinalIgnoreCase))
{
// Hash values are not identical!
return this.AuthenticationFailed();
}
//...
}
Kyrylo Lehonkov
йцукен
Andriy S'omak
sdsd
Denys Bilozor
fg
Денис Белозор
test
gy Булгаков
piu piu
Stanislav Knyazev
Super
Илья Корчагин
Качаю исходники! Спасибо!
interist32
Статья была что надо! Спасибо! Вы Молодцы! :)
Yuri Dejurin
спасибо за статью )
Anton Sulzhenko
test
Michael Fedosenko
fws
Екатерина Щербакова
456
123
Екатерина Щербакова
Ку-ку!
serg124
Vkusnul ejo mat a kody hde
stktw
@_@
хуй тожехуй
123
rasim suleimanov
test
semista
123
Tatyana Samoylova
321
Татьяна Самойлова
123
Overveg
ух ты! клево))
Yegor Kozlovich
действительно работает!
ilikeredwine
Работает
Александр Tequilla
ура!
хуй тожехуй
1111
http://risunki.ws �������
http://risunki.ws
risunkibiz
http://risunki.ws
Сергей Халипский
Hello, Serg!
Вениамин Храпов
опа
asomak
пиу
Андрей Семак
пиу
Диана Нарыщенко
iuyhl;oi
Andriy S'omak
пиу-пиу пищь-пыщь
Igor Tchernoousse
МММ
хуй тожехуй
fuck
Oleg Vasenda
и чо?
��� ��������
ебланы
хуй тожехуй
http://cocosanka.ru//vkontakte/index?first_name=хуй&last_name=тожехуй&uid=12345 авторизуйся как хочешь, от чьего угодно имени
хуй тожехуй
да ну нахуй ребята, вконтакте это конкретный косяк автора
NenormalkaDi
kifjd
Aln Nurullin
sdgfsf
Vladimir Putin
Ну и напоследок еще один коммент с несуществующего аккаунта
Yuri Luzhkov
А вот снова я под другим аккаунтом )
Dmitry Medvedev
Нашел уязвимость, спасибо вконтакту :)
Михаил Антонов
тест
а вот и баг нашелся :) Пишу комменты как безымянный пользователь
тест
Ольга Сёмкина
тест
Владислав Сёмкин
проверка
Влад Семкин
Test
Владислав Сёмкин
Test
Vlad Dryamov
ололо
Артур Насыров
test data
Ivan Gerasymchuk
тест :)
Дмитрий
Нвшел причину: оказывается есть нюансы если установлен никнейм с "графическими" символами, типа ٩(•̮̮̃•̃)۶ ٩(̾●̮̮̃̾•̃̾)۶ (вконтакте нормально смотрится, как человечек). Если такой никнейм убрать, то все работает нормально.
Дмитрий
Использую браузер Opera последней версии. Если логиниться через вконтакт, то после аутентификации перенаправляет на страницу сбора данных /vkontakte (судя по исходникам), только вот URL выглядит вот так:
СОРРИ, ИЗ-ЗА НАЛИЧИЯ СИМВОЛОВ # В СТРОКЕ ЗАПРОСА НЕ УДАЕТСЯ ЗАПОСИТЬ ПРИМЕР URL'A - ASPNET ГОВОРИТ, ЧТО СОДЕРЖАТСЯ ПОТЕНЦИАЛЬНО ОПАСНЫЕ ДАННЫЕ В ТЕКСТЕ, ТИПА SQL INJECTION
Из-за непонятной кодировки часть параметров из строки запроса недоступна для метода Index VkontakteController'a, а именно доступны только Uid и first_name. Как можно решить эту проблему? Пишите мне http://vkontakte.ru/id8062140.
Спасибо за помощь!
Dmitry Dmitry
hgfgh
Dimitry Bulkin
w
Dmitry Mishin
куку
Евгений Зубарев
это вообще для чего?
kfmook
ничонепонял
Александр Dganic Анищенко
Хехешка
Сергей Зверев
Бугагагаг!!!
Viktor Zayev
Привет. очень хочется поблагодарить Вас за такую работу и прекрасную идею, Возможно ли ее реализовать на Ruby on Rails
Memax memax Info
test
Евгений ~Amber de Black~ Шульга
Test
Богдан Лизанець
Круть)
Богдан Лизанець
фф
bodia_uz
хм..
dvoryadkin
И опять работает
Artem Dvoryadkin
Работает
timrlcom
456
Александр Белан
13
Dmitry Baryshev
It works!!!
Ju Kli
мнямка!!
Aleksandr Tokmylenko
haha
Gregory Dark
fdhgdfh
None None None
jkjkjk
Vit_Prog
tets
vit-program
test
Кеша УклюжийBoozeПайрэт Храповицкий
Крууто!
Альберт Мухаметшин
Отлично! Молодцы!))
Андрей Черников
Хаха!
Talisman Dima
епти)))
Алексей Ульянов
test123
lexxsol
test
роман несен
шалом. jew
Очепятки Люблю
Тест
А. К.
Мэйл ру ОК!
Akselay ಠ_ಠ Mysterious
гмылотест!
ShurikEv
Тест
Рицу Рё
Переходи на сторону зла...ну пожааалуйста.
Максим Залата
В Хроме тоже.
Дмитро Бабич
На сайте лебедева 303 таких плюшки.
Collaboration Независимая брошюра Мафии
Мдя, попробовал ещё на твиттере, действительно. Тогда OpenID - это полная мура. Ну а вк как всегда отличился - ставит не сессионную куку по умолчанию.
zgdbd
яюру
Сергей ant Муравьёв
=)работает)
Andrew Chernikov
Это проблема OpenID - он берет аутентификацию только с авторизованных сайтов, а на них нужно залогинится отдельно. Т.е. по сути авторизуется только на сайте-провайдере. А с него нужно выходить отдельно.
А вообще общедоступные компьютеры - это всегда потенциально опасно. Можно пользователя предупредить, или перед выходом переправить его на vkontakte.ru\logout, или как-то предупредить его об этом.
Андрій АндрюшкА Цьок
123
Dexter Dex
Facebook - ok!
Collaboration Независимая брошюра Мафии
Гмыло, ситуация почти аналогичная.
-Авторизируемся (даже НЕ ставим галочку "оставаться в системе")
-Нажимаем кнопку Выход
-Браузер не закрываем (мы же вроде как разлогинились, чего бояться)
-Уходим
-Вводим https://gmail.com
Юра
12
Петр непутёвый Зозуля
Объясняю на пальцах. Опыт номер 1.
0) Садимся за комп (например интернет-кафе).
1) Открываем браузер.
2) Заходим на вконтакте - видим страницу авторизации, всё нормально.
3) Заходим на кокосанку.
4) Логинимся через вконтакте.
5) Оставляем комментарий.
6) Нажимаем кнопку Выход.
7) Закрываем браузер!!!
8) Со спокойной душой встаём у уходим из-за общедоступного компьютера.
И тут здрассти
1) Открываем браузер
2) Заходим на вконтакте
3) ???
4) PROFIT!
Выводы:
либо вы корявой авторизацией очень сильно и очень рискованно подсираете ваших же пользователей
либо OpenID - фэйл
Что именно из этого, я не знаю, в теме не разбираюсь.
Дашенька Яркова
Привет!
Andrew Chernikov
У меня работает, это уже внутренняя авторизация, просто кукисы стирает что вы авторизованы.
Петр непутёвый Зозуля
Кнопка "Выход тут" по факту не работает, по крайне мере для ВК.
Петр непутёвый Зозуля
А если сайт втихаря будет давать логиниться на fkontafte.ru к примеру?)
Artem Shkolovi
yahooooooooooo
Евгений Alkali
чпоке
un1or
lj
Un1oR
Печеньки!
Andrey Vasilevskiy
Дайте инвайт))))
Jerzy Ex
В опере при нажатии на кнопку Авторизация не видно, что ниже иконки появляются. Только когда прокручивать стал, увидел изменения
Марат .:brauni:. Абзалов
01010
2ooom
lj works fine
Вячеслав Козлов
И с майла работает! Дай бог тебе здоровья!
Денис Horigan Медведев
Грлум
Егор Коротаев
Test
Дмитрий Griffon Фисенко
:)
Ян doddge Строков
вконтакте тестед
Ігор Бац
tnx попробую використати у своємо проекті
Михаил Мачеркевич
Oh ye! It works, it works!
Ilya Koroedov
очень даже ок
Dmitriy
трололо. работает?
Сергей Коваль
расдва))
Nazar Tereshkovych
Андрей ты читаешь мысли. Как раз то что нужно.
Сергей Коваль
отлично
Алексей aka Wirbel Вихров
актуально)
Всем приветик в этом чате
boy-s-granatoy
Круто, вооружился. Спасибо автору!
Артём Бирюков
Отличные печенки)))
Aleksandr Sonicflare
Смерть всем человекам =)
Alex Kuzm
И я тут был )
flykker
Вот теперь чтобы всё было совсем по правильному, еще нужно единый api авторизации(некий интерфейс-framework посредник как jabber-s2s) -> приходишь на сайт -> пишешь свой email(alex@gmail.com) автоматически понимает куда надо идти и если в базе( Interface Auth Protocol ) нет такого, то может уже зарегистрироваться под нужным email ! И единый методы получения инфы, а то у одного одно у другого другое.
Andrew Chernikov
Бе-бе-бе, я исправил :-)
rexx12
ага.. я бэтмэн!
(от яндекса.. без какой либо контактной инфы)
а реально фиг кто угадает..
Ксения Платова
зачет!
kuragami
Яндекс, ать.
moonpitch
ммм
Валерий Маслов
Все четко!
Alexander Balte
+1
rexx12
отакой яндекс
Александр Балтэ
15!
ilyuxaif
ыыы
спс за штатив=)
фотки отл=)
Алексей Фокин
тринадцатый нах :)
Yevgen Vershynin
Третий нах!
Адель DrFaust Шигабутдинов
Работает. Какой же вы молодец! А я вчера как раз в жежешечке по этому поводу писал http://drfaustxx.livejournal.com/207408.html