Вот тут нашёл ссылочки, даже незнай, понадобятся они вам или нет:
------------------------------------------------------------
http://vkontakte.ru/niftycube.js |
http://vkontakte.ru/reg0 |
This vulnerability affects /faq.php (GET s=11). |
------------------------------------------------------------
гениальные ссылки s=11
блин не что иное что faq.php получает переменную S задаваемую пользоватеем могло бы быть полезно если б там скуль был !!!но там его нет что не удевительно !
reg0 - форма регистрации то же без надобности !
ну и niftycube.js фаил которой можно прочитать но не чего полезного там я тоже не увидел !
сейчас добавилась новая фича - мнения, если кто не видел, что не могу понять, эти мнения могут оставлять только друзья, но анонимно.
в принципе, сообщения уходящие от друзей, а приходящие просто анонимно - даже чисто гипотетически реализовать не сложно, но там есть черный список (ЧС), все мнения имею разные ИД, в том числе и от одного юзера, посему жутко интересно как система ЧС там отслеживает эти мнения и как она их блокирует.
то есть очевидно что это лазейка к определению автора мнения