вторник, 2 июня 2015 г.
[Из песочницы] «ВКонтакте» не платит пользователям за найденные уязвимости @habrahabr
Исходный пост был переведен администрацией в черновики за «нарушение правил сайта» (запрещено размещать чужие публикации под своим именем и выпрашивать инвайты в публикациях в обход Песочницы Хабра). В результате «Автор» публикации теперь сидит в read-only, а мне было предложено опубликовать её через песочницу под своим именем. Что я и делаю.
В конце мая ВКонтакте торжественно объявила о запуске открытой программы вознаграждений за уязвимости. Это, как и некоторые другие события, побудило меня на написание этой статьи. История началась еще в сентября 2014, когда во время написания мною сервиса, основанного на API социальной сети, я обнаружил уязвимость, которая позволяла узнавать как администратора сообщества, сделавшего пост, так и человека предложившего эту запись.
Читать дальше →
via Хабрахабр / Интересные / Тематические публикации http://ift.tt/1QmbNjx
Подписаться на:
Комментарии к сообщению (Atom)
Комментариев нет:
Отправить комментарий