<?xml version="1.0" encoding="UTF-8"?>
	<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:georss="http://www.georss.org/georss">
	<channel>
	<title>fox :: from/x</title>
	<link>https://idec.foxears.su/from/x</link>
	<description>
	fox :: from/x
	</description>
	<language>ru</language>
<item><title>Re: хватит разврата</title><guid>Qz8zQp5GmqKCdYPtTGTg</guid><pubDate>2014-06-06 22:43:23</pubDate><author>x</author><link>https://idec.foxears.su/forum/Qz8zQp5GmqKCdYPtTGTg#Qz8zQp5GmqKCdYPtTGTg</link>
		<description>
		надеюсь я  снова очкарик? :)...
		</description>
		<content:encoded>
<![CDATA[
x -> Romero Yakovlev<br><br>
надеюсь я  снова очкарик? :)<br>

]]>
</content:encoded></item>
<item><title>Re: курага</title><guid>zZTscVCnrj6toFawkoGD</guid><pubDate>2014-06-03 03:37:22</pubDate><author>x</author><link>https://idec.foxears.su/forum/zZTscVCnrj6toFawkoGD#zZTscVCnrj6toFawkoGD</link>
		<description>
		&gt; Судя по информации, которую удалось собрать за этот вечер, рискну предположить, что автор сего.

я буду звать тебя -- ультрадеанонимайзер! (не вслух конечно, а так тихонько шёпотом.. видя твой ник :))...
		</description>
		<content:encoded>
<![CDATA[
x -> gadfly<br><br>
<span class="quote">&gt; Судя по информации, которую удалось собрать за этот вечер, рискну предположить, что автор сего.</span><br>
<br>
я буду звать тебя -- ультрадеанонимайзер! (не вслух конечно, а так тихонько шёпотом.. видя твой ник :))<br>

]]>
</content:encoded></item>
<item><title>Re: курага</title><guid>W4esvVhpoBZ6RL7YqQgv</guid><pubDate>2014-06-03 03:21:42</pubDate><author>x</author><link>https://idec.foxears.su/forum/W4esvVhpoBZ6RL7YqQgv#W4esvVhpoBZ6RL7YqQgv</link>
		<description>
		звания переменных мне чем-то напоминают футуристичные ассемблерские регистры :-)...
		</description>
		<content:encoded>
<![CDATA[
x -> x<br><br>
звания переменных мне чем-то напоминают футуристичные ассемблерские регистры :-)<br>

]]>
</content:encoded></item>
<item><title>Re: курага</title><guid>GuvUjFzzSc0z5RXv97ek</guid><pubDate>2014-06-03 03:19:48</pubDate><author>x</author><link>https://idec.foxears.su/forum/GuvUjFzzSc0z5RXv97ek#GuvUjFzzSc0z5RXv97ek</link>
		<description>
		вобщем -- вставить нужно кудато -- (в msg_post(ea)) -- вот это:

if local.r.fz.get('auth') != local.r.auth:
    raise blahblahblah...
		</description>
		<content:encoded>
<![CDATA[
x -> x<br><br>
вобщем -- вставить нужно кудато -- (в msg_post(ea)) -- вот это:<br>
<br>
if local.r.fz.get('auth') != local.r.auth:<br>
    raise blahblahblah<br>

]]>
</content:encoded></item>
<item><title>Re: курага</title><guid>Zi2VpAI7HXvZUPcZVqe8</guid><pubDate>2014-06-03 03:17:47</pubDate><author>x</author><link>https://idec.foxears.su/forum/Zi2VpAI7HXvZUPcZVqe8#Zi2VpAI7HXvZUPcZVqe8</link>
		<description>
		прочитал def allstart() и кажется начинаю понимать :)...
		</description>
		<content:encoded>
<![CDATA[
x -> x<br><br>
прочитал def allstart() и кажется начинаю понимать :)<br>

]]>
</content:encoded></item>
<item><title>Re: курага</title><guid>JJgIxs5znBn2Ip6T6sCc</guid><pubDate>2014-06-03 03:14:51</pubDate><author>x</author><link>https://idec.foxears.su/forum/JJgIxs5znBn2Ip6T6sCc#JJgIxs5znBn2Ip6T6sCc</link>
		<description>
		нет. ты меня запутал :-)

не слушай меня про исходный код (и намёки что вставить)

что ещё за local.r.fz ? в документации к pybottle я такого не видал.. :)...
		</description>
		<content:encoded>
<![CDATA[
x -> x<br><br>
нет. ты меня запутал :-)<br>
<br>
не слушай меня про исходный код (и намёки что вставить)<br>
<br>
что ещё за local.r.fz ? в документации к pybottle я такого не видал.. :)<br>

]]>
</content:encoded></item>
<item><title>Re: курага</title><guid>zTFM5GSTgGm6PJo2LjLC</guid><pubDate>2014-06-03 03:06:47</pubDate><author>x</author><link>https://idec.foxears.su/forum/zTFM5GSTgGm6PJo2LjLC#zTFM5GSTgGm6PJo2LjLC</link>
		<description>
		общем я намекаю на то что нужно вставить вот это:

if mo.get('auth') != local.r.auth:
    raise blahlahblablah

сразу после этой строчки [ https://bitbucket.org/51t/ii/src/77516e15deb57078e5bdc4ca8c945526a45b4997/iitpl/__init__.py?at=default#cl-70 ]...
		</description>
		<content:encoded>
<![CDATA[
x -> Romero Yakovlev<br><br>
общем я намекаю на то что нужно вставить вот это:<br>
<br>
if mo.get('auth') != local.r.auth:<br>
    raise blahlahblablah<br>
<br>
сразу после этой строчки [ <a href="https://bitbucket.org/51t/ii/src/77516e15deb57078e5bdc4ca8c945526a45b4997/iitpl/__init__.py?at=default#cl-70" class="url">https://bitbucket.org/51t/ii/src/77516e15deb57078e5bdc4ca8c945526a45b4997/iitpl/__init__.py?at=default#cl-70</a> ]<br>

]]>
</content:encoded></item>
<item><title>Re: курага</title><guid>OZXLJbMekFBI39SyH3Au</guid><pubDate>2014-06-03 03:02:00</pubDate><author>x</author><link>https://idec.foxears.su/forum/OZXLJbMekFBI39SyH3Au#OZXLJbMekFBI39SyH3Au</link>
		<description>
		а всё. нащёл.. вот оно 

https://bitbucket.org/51t/ii/src/77516e15deb57078e5bdc4ca8c945526a45b4997/iitpl/__init__.py?at=default

:-)...
		</description>
		<content:encoded>
<![CDATA[
x -> Romero Yakovlev<br><br>
а всё. нащёл.. вот оно <br>
<br>
<a href="https://bitbucket.org/51t/ii/src/77516e15deb57078e5bdc4ca8c945526a45b4997/iitpl/__init__.py?at=default" class="url">https://bitbucket.org/51t/ii/src/77516e15deb57078e5bdc4ca8c945526a45b4997/iitpl/__init__.py?at=default</a><br>
<br>
:-)<br>

]]>
</content:encoded></item>
<item><title>Re: курага</title><guid>qN8W9k7olXRYVfGqI4bL</guid><pubDate>2014-06-03 03:00:21</pubDate><author>x</author><link>https://idec.foxears.su/forum/qN8W9k7olXRYVfGqI4bL#qN8W9k7olXRYVfGqI4bL</link>
		<description>
		нет же ни какого тут auth()

https://bitbucket.org/51t/ii/src/77516e15deb57078e5bdc4ca8c945526a45b4997/api/__init__.py?at=default

может я вообще не там копаюсь?...
		</description>
		<content:encoded>
<![CDATA[
x -> Romero Yakovlev<br><br>
нет же ни какого тут auth()<br>
<br>
<a href="https://bitbucket.org/51t/ii/src/77516e15deb57078e5bdc4ca8c945526a45b4997/api/__init__.py?at=default" class="url">https://bitbucket.org/51t/ii/src/77516e15deb57078e5bdc4ca8c945526a45b4997/api/__init__.py?at=default</a><br>
<br>
может я вообще не там копаюсь?<br>

]]>
</content:encoded></item>
<item><title>Re: курага</title><guid>aIWLiiwo00ai1AmfYks4</guid><pubDate>2014-06-03 02:57:02</pubDate><author>x</author><link>https://idec.foxears.su/forum/aIWLiiwo00ai1AmfYks4#aIWLiiwo00ai1AmfYks4</link>
		<description>
		&gt; а вот как эту фигню указанную тобой закрыть - я так и не соображу с недосыпу...

дай ссылку (на битбукет) на файл который обрабатывает POST-запрос для сообщения, пожалуйста... я хот ьпогляжу как оно там :-)...
		</description>
		<content:encoded>
<![CDATA[
x -> Romero Yakovlev<br><br>
<span class="quote">&gt; а вот как эту фигню указанную тобой закрыть - я так и не соображу с недосыпу...</span><br>
<br>
дай ссылку (на битбукет) на файл который обрабатывает POST-запрос для сообщения, пожалуйста... я хот ьпогляжу как оно там :-)<br>

]]>
</content:encoded></item>
<item><title>Re: курага</title><guid>UORhw7OXpzy9dgNux7gO</guid><pubDate>2014-06-03 02:53:48</pubDate><author>x</author><link>https://idec.foxears.su/forum/UORhw7OXpzy9dgNux7gO#UORhw7OXpzy9dgNux7gO</link>
		<description>
		&gt; я тебя спутал с тем, кого я сам спутал

мой характерный подчерк -- что я пропускаю буквы в словах. :-)...
		</description>
		<content:encoded>
<![CDATA[
x -> Romero Yakovlev<br><br>
<span class="quote">&gt; я тебя спутал с тем, кого я сам спутал</span><br>
<br>
мой характерный подчерк -- что я пропускаю буквы в словах. :-)<br>

]]>
</content:encoded></item>
<item><title>Re: курага</title><guid>HKjbSMsSMPT6Wz4K2EkN</guid><pubDate>2014-06-03 02:50:50</pubDate><author>x</author><link>https://idec.foxears.su/forum/HKjbSMsSMPT6Wz4K2EkN#HKjbSMsSMPT6Wz4K2EkN</link>
		<description>
		&gt;&gt; я щитаю -- не хватает в потоколе -- отдельного поля для картинки..

&gt; вот только этого нам и не хватало :)

распреледённый двач -- это же мечта каждого! :-)

впрочем если сделать отдельный поинт\ноду (я так и не понял чем "нода" от "поинта" отличается) -- то можно было бы сдел...
		</description>
		<content:encoded>
<![CDATA[
x -> Romero Yakovlev<br><br>
<span class="quote">&gt;&gt; я щитаю -- не хватает в потоколе -- отдельного поля для картинки..</span><br>
<br>
<span class="quote">&gt; вот только этого нам и не хватало :)</span><br>
<br>
распреледённый двач -- это же мечта каждого! :-)<br>
<br>
впрочем если сделать отдельный поинт\ноду (я так и не понял чем "нода" от "поинта" отличается) -- то можно было бы сделать для любителей двач-GUI -- двач-GUI-подобный GUI, а для не любителей -- всё как обычно, но ссылка а фотку отдельной строчкой :-)<br>

]]>
</content:encoded></item>
<item><title>Re: курага</title><guid>uvyUaBh3tzainRcsEnH9</guid><pubDate>2014-06-03 02:43:23</pubDate><author>x</author><link>https://idec.foxears.su/forum/uvyUaBh3tzainRcsEnH9#uvyUaBh3tzainRcsEnH9</link>
		<description>
		http://51t.ru/QRjj17UAuQWcGyt24hQX...
		</description>
		<content:encoded>
<![CDATA[
x -> x<br><br>
<a href="http://51t.ru/QRjj17UAuQWcGyt24hQX" class="url">http://51t.ru/QRjj17UAuQWcGyt24hQX</a><br>

]]>
</content:encoded></item>
<item><title>Re: курага</title><guid>54Ir0ZKwEdIAOTYAgPrg</guid><pubDate>2014-06-03 02:42:53</pubDate><author>x</author><link>https://idec.foxears.su/forum/54Ir0ZKwEdIAOTYAgPrg#54Ir0ZKwEdIAOTYAgPrg</link>
		<description>
		(на этом сайте, прямо... хотя потом его сразу затёрли)...
		</description>
		<content:encoded>
<![CDATA[
x -> x<br><br>
(на этом сайте, прямо... хотя потом его сразу затёрли)<br>

]]>
</content:encoded></item>
<item><title>Re: курага</title><guid>JVnOj76c1gWwcaDH5Ehw</guid><pubDate>2014-06-03 02:42:31</pubDate><author>x</author><link>https://idec.foxears.su/forum/JVnOj76c1gWwcaDH5Ehw#JVnOj76c1gWwcaDH5Ehw</link>
		<description>
		какими ещё скриптами? :-) он же свой ключ в открытый доступ выложил ;-)...
		</description>
		<content:encoded>
<![CDATA[
x -> Romero Yakovlev<br><br>
какими ещё скриптами? :-) он же свой ключ в открытый доступ выложил ;-)<br>

]]>
</content:encoded></item>
<item><title>Re: курага</title><guid>Vlfxg79mLGqugp6N5QR1</guid><pubDate>2014-06-03 02:26:56</pubDate><author>x</author><link>https://idec.foxears.su/forum/Vlfxg79mLGqugp6N5QR1#Vlfxg79mLGqugp6N5QR1</link>
		<description>
		я щитаю -- не хватает в потоколе -- отдельного поля для картинки..

можно  было бы делать двач-подобные GUI !

http://store.artlebedev.ru/_i/catalog/qzy9tku3.jpg...
		</description>
		<content:encoded>
<![CDATA[
x -> Romero Yakovlev<br><br>
я щитаю -- не хватает в потоколе -- отдельного поля для картинки..<br>
<br>
можно  было бы делать двач-подобные GUI !<br>
<br>
<a href="http://store.artlebedev.ru/_i/catalog/qzy9tku3.jpg" class="url">http://store.artlebedev.ru/_i/catalog/qzy9tku3.jpg</a><br>

]]>
</content:encoded></item>
<item><title>Re: курага</title><guid>0NhwEdvGthHdBdWmuy3j</guid><pubDate>2014-06-03 02:14:06</pubDate><author>x</author><link>https://idec.foxears.su/forum/0NhwEdvGthHdBdWmuy3j#0NhwEdvGthHdBdWmuy3j</link>
		<description>
		&gt; Я уже посмотрел исходники кураги.

страшный кстати?

а ты смотрел через CTRL+U ли прям отсюда https://www.dropbox.com/s/vryr61d2ubv0kr2/51kuraga.tar.xz ? ...
		</description>
		<content:encoded>
<![CDATA[
x -> gadfly<br><br>
<span class="quote">&gt; Я уже посмотрел исходники кураги.</span><br>
<br>
страшный кстати?<br>
<br>
а ты смотрел через CTRL+U ли прям отсюда <a href="https://www.dropbox.com/s/vryr61d2ubv0kr2/51kuraga.tar.xz" class="url">https://www.dropbox.com/s/vryr61d2ubv0kr2/51kuraga.tar.xz</a> ? <br>

]]>
</content:encoded></item>
<item><title>Re: курага</title><guid>Bew7QgmRLajzw7zbwQCa</guid><pubDate>2014-06-03 02:06:10</pubDate><author>x</author><link>https://idec.foxears.su/forum/Bew7QgmRLajzw7zbwQCa#Bew7QgmRLajzw7zbwQCa</link>
		<description>
		&gt; Фокс, noscript. Я уже посмотрел исходники кураги.

noscript он такой, да :-)...
		</description>
		<content:encoded>
<![CDATA[
x -> gadfly<br><br>
<span class="quote">&gt; Фокс, noscript. Я уже посмотрел исходники кураги.</span><br>
<br>
noscript он такой, да :-)<br>

]]>
</content:encoded></item>
<item><title>Re: всем чмоки в этом чати</title><guid>zzXSNrAE81xysIHjKOs6</guid><pubDate>2014-06-03 01:44:10</pubDate><author>x</author><link>https://idec.foxears.su/forum/zzXSNrAE81xysIHjKOs6#zzXSNrAE81xysIHjKOs6</link>
		<description>
		&gt; Test message

новую курагу чтоль делаешь? :-)...
		</description>
		<content:encoded>
<![CDATA[
x -> hd<br><br>
<span class="quote">&gt; Test message</span><br>
<br>
новую курагу чтоль делаешь? :-)<br>

]]>
</content:encoded></item>
<item><title>Re: не люблю курагу! :-)</title><guid>0ZlvB7pyAV1RnS77jisr</guid><pubDate>2014-06-03 01:35:27</pubDate><author>x</author><link>https://idec.foxears.su/forum/0ZlvB7pyAV1RnS77jisr#0ZlvB7pyAV1RnS77jisr</link>
		<description>
		&gt; большое спасибо за аудит, за совет, и за курагу, конечно! :)

 пажалуйста -- когда будешь протеводействовать кураге -- сделай заодно (добавь) и HTTP-хеадер на все странички:

"X-Frame-Options: DENY"

это не касается кураги (курага это CSRF .. а  хеадер про который я написал -- ...
		</description>
		<content:encoded>
<![CDATA[
x -> Romero Yakovlev<br><br>
<span class="quote">&gt; большое спасибо за аудит, за совет, и за курагу, конечно! :)</span><br>
<br>
 пажалуйста -- когда будешь протеводействовать кураге -- сделай заодно (добавь) и HTTP-хеадер на все странички:<br>
<br>
"X-Frame-Options: DENY"<br>
<br>
это не касается кураги (курага это CSRF .. а  хеадер про который я написал -- это от ClickJacking)..<br>
<br>
ну вобщем погугли там, если что будет не понятно... для ClickJacking-случаев -- нужно обладать более изошрённым умом чтобы заэксплуатировать это -- но всё равно не надо злоумышленникам давать и такого шанса тоже :-)<br>

]]>
</content:encoded></item>
<item><title>Re: курага</title><guid>sgbczuKIargMOr1QHN9s</guid><pubDate>2014-06-03 01:31:20</pubDate><author>x</author><link>https://idec.foxears.su/forum/sgbczuKIargMOr1QHN9s#sgbczuKIargMOr1QHN9s</link>
		<description>
		&gt; А что за тема с курагой? Что там по ссылке? Мне просто спасибо говорит.

благодарность (спасибо) -- это за то что учавствуешь в эксперименте..

а вообще в эхе "ii.dev.14" некоторые уже отписали про курагу -- в момент когда им тоже говорили спасибо..

а что за web-браузер у тебя...
		</description>
		<content:encoded>
<![CDATA[
x -> gadfly<br><br>
<span class="quote">&gt; А что за тема с курагой? Что там по ссылке? Мне просто спасибо говорит.</span><br>
<br>
благодарность (спасибо) -- это за то что учавствуешь в эксперименте..<br>
<br>
а вообще в эхе "ii.dev.14" некоторые уже отписали про курагу -- в момент когда им тоже говорили спасибо..<br>
<br>
а что за web-браузер у тебя? какие настройки и т д?<br>

]]>
</content:encoded></item>
<item><title>Re: не люблю курагу! :-)</title><guid>KjhABoAALZRZyZ25IJet</guid><pubDate>2014-06-03 01:29:00</pubDate><author>x</author><link>https://idec.foxears.su/forum/KjhABoAALZRZyZ25IJet#KjhABoAALZRZyZ25IJet</link>
		<description>
		&gt; я нифига не понял - если cookie просто вставить в hidden-форму, подставляя при отрисовке формы, и проверять только этот post-параметр - курс кураги резко сократится?

да-да-да!! hidden-параметр! да!

во время  обработки  POST-запроса -- нужно НЕ смотреть на куку , а смотреть то...
		</description>
		<content:encoded>
<![CDATA[
x -> Romero Yakovlev<br><br>
<span class="quote">&gt; я нифига не понял - если cookie просто вставить в hidden-форму, подставляя при отрисовке формы, и проверять только этот post-параметр - курс кураги резко сократится?</span><br>
<br>
да-да-да!! hidden-параметр! да!<br>
<br>
во время  обработки  POST-запроса -- нужно НЕ смотреть на куку , а смотреть только на обычные POST-параметры!<br>
<br>
курага вообще после этого без шанса :-)<br>

]]>
</content:encoded></item>
<item><title>Re: не люблю курагу! :-)</title><guid>j2KyDyUT9zWS1mT0644V</guid><pubDate>2014-06-03 01:26:52</pubDate><author>x</author><link>https://idec.foxears.su/forum/j2KyDyUT9zWS1mT0644V#j2KyDyUT9zWS1mT0644V</link>
		<description>
		&gt; я не верю в безопасность - я верю в добрых людей и открытые двери.

ну сделай ты чтобы "auth" передавался бы НЕ в cookie а в обычном POST-параметре.. во время отправки любого POST-запроса...

если уж не хочешь возиться с CSRF-токенами :-)..

пойми что я тут за 30 минут смастери...
		</description>
		<content:encoded>
<![CDATA[
x -> Romero Yakovlev<br><br>
<span class="quote">&gt; я не верю в безопасность - я верю в добрых людей и открытые двери.</span><br>
<br>
ну сделай ты чтобы "auth" передавался бы НЕ в cookie а в обычном POST-параметре.. во время отправки любого POST-запроса...<br>
<br>
если уж не хочешь возиться с CSRF-токенами :-)..<br>
<br>
пойми что я тут за 30 минут смастерил говно-на-палочке (сайт про курагу), а умные люди (умее меня, которые) -- наверно могли бы сделать что-то более умное :-) чем рекламу кураги :-) ..<br>
<br>
мне бы вот например было бы неприятно если бы вдруг от моего имени якобы-я начал-бы писать матерные сообщение... и быть может я получил бы за это бан :-) .. так что могут и опасное что-нибудь сделать же<br>

]]>
</content:encoded></item>
<item><title>Re: не люблю курагу! :-)</title><guid>XO980dCQkjI5qQQaTbS1</guid><pubDate>2014-06-03 01:19:56</pubDate><author>x</author><link>https://idec.foxears.su/forum/XO980dCQkjI5qQQaTbS1#XO980dCQkjI5qQQaTbS1</link>
		<description>
		в исходниках 51t -- до конца так и не смог разобраться.. (хотя сайт про курагу -- я тоже делал на pybottle) -- так что просто по отклику web-баузера пришлось делать сайт про курагу..

исходный код сайта про курагу вот -- https://www.dropbox.com/s/vryr61d2ubv0kr2/51kuraga.tar.xz

...
		</description>
		<content:encoded>
<![CDATA[
x -> Romero Yakovlev<br><br>
в исходниках 51t -- до конца так и не смог разобраться.. (хотя сайт про курагу -- я тоже делал на pybottle) -- так что просто по отклику web-баузера пришлось делать сайт про курагу..<br>
<br>
исходный код сайта про курагу вот -- <a href="https://www.dropbox.com/s/vryr61d2ubv0kr2/51kuraga.tar.xz" class="url">https://www.dropbox.com/s/vryr61d2ubv0kr2/51kuraga.tar.xz</a><br>
<br>
но если ещё пол часа повтыкаю на исходники 51t -- то может сразу и патч сделаю... :-)<br>
<br>
но мне бы хотелось бы чтоб разработчик сайта 51t -- понял бы суть всего этого инцедента (это было бы более полезно для мирового прогресса в целом!)<br>

]]>
</content:encoded></item>
<item><title>Re: не люблю курагу! :-)</title><guid>u1JoB8BXQN1pjJ1L6a6I</guid><pubDate>2014-06-03 01:14:39</pubDate><author>x</author><link>https://idec.foxears.su/forum/u1JoB8BXQN1pjJ1L6a6I#u1JoB8BXQN1pjJ1L6a6I</link>
		<description>
		ну тогда не страшно :-)...
		</description>
		<content:encoded>
<![CDATA[
x -> Romero Yakovlev<br><br>
ну тогда не страшно :-)<br>

]]>
</content:encoded></item>
<item><title>Re: не люблю курагу! :-)</title><guid>hwOJcoKPssx6DZntzViW</guid><pubDate>2014-06-03 01:04:54</pubDate><author>x</author><link>https://idec.foxears.su/forum/hwOJcoKPssx6DZntzViW#hwOJcoKPssx6DZntzViW</link>
		<description>
		&gt; P.S. bad message, соси хуй, пидораз!

откуда столько ненавести, ребят! яж для дела стараюсь! а резлогиниться РЕАЛЬНО забыл (не специально!! ещё раз повторяю)

будьте добрее! же! :-)

яж вот ни рдного матного слова не сказал.. а вы... эххх... стараешься тут для вас... :-(...
		</description>
		<content:encoded>
<![CDATA[
x -> guest<br><br>
<span class="quote">&gt; P.S. bad message, соси хуй, пидораз!</span><br>
<br>
откуда столько ненавести, ребят! яж для дела стараюсь! а резлогиниться РЕАЛЬНО забыл (не специально!! ещё раз повторяю)<br>
<br>
будьте добрее! же! :-)<br>
<br>
яж вот ни рдного матного слова не сказал.. а вы... эххх... стараешься тут для вас... :-(<br>

]]>
</content:encoded></item>
<item><title>Re: не люблю курагу! :-)</title><guid>zJkokupp0pWoylBplATQ</guid><pubDate>2014-06-03 00:56:36</pubDate><author>x</author><link>https://idec.foxears.su/forum/zJkokupp0pWoylBplATQ#zJkokupp0pWoylBplATQ</link>
		<description>
		вместо CSRF-окена -- можно передать hash-код (тот самый который пароль как бы)... но передавать его нужно обязательно НЕ через cookie, а именно как обычный POST-параметр...
		</description>
		<content:encoded>
<![CDATA[
x -> Romero Yakovlev<br><br>
вместо CSRF-окена -- можно передать hash-код (тот самый который пароль как бы)... но передавать его нужно обязательно НЕ через cookie, а именно как обычный POST-параметр<br>

]]>
</content:encoded></item>
<item><title>Re: не люблю курагу! :-)</title><guid>VGw8gPkBjp3varpj6yvA</guid><pubDate>2014-06-03 00:54:43</pubDate><author>x</author><link>https://idec.foxears.su/forum/VGw8gPkBjp3varpj6yvA#VGw8gPkBjp3varpj6yvA</link>
		<description>
		суть в том что кода web-движёк принимает POST-запрос -- то он обязан проверять CSRF-токен.

если CSRF-токен совпадает -- то POST-запрос должен проходить нормально, если не совпадает -- то POST-запрос должен *откланяться(!) ..

(для каждой web-сессии должен генерироваться свой CSR...
		</description>
		<content:encoded>
<![CDATA[
x -> Romero Yakovlev<br><br>
суть в том что кода web-движёк принимает POST-запрос -- то он обязан проверять CSRF-токен.<br>
<br>
если CSRF-токен совпадает -- то POST-запрос должен проходить нормально, если не совпадает -- то POST-запрос должен *откланяться(!) ..<br>
<br>
(для каждой web-сессии должен генерироваться свой CSRF-токен .. ну или не для каждой сессии а для каждого пользователя)<br>
<br>
а на текущий момент -- web-движёк принимает все подрят запросы (не глядя на CSRF-токен) -- поэтому появляется возможность постить от чужёго имени (нужно лишь заманить чужака на свой хацкерский школосайт :))<br>

]]>
</content:encoded></item>
<item><title>Re: не люблю курагу! :-)</title><guid>nTrkKWcmv1zps6sRsScW</guid><pubDate>2014-06-03 00:44:58</pubDate><author>x</author><link>https://idec.foxears.su/forum/nTrkKWcmv1zps6sRsScW#nTrkKWcmv1zps6sRsScW</link>
		<description>
		у эхе "ii.dev.14" -- там про курагу пишет кто-то другой (не я) -- зайди и глянь... :-)

я это и имею ввиду что работает.....
		</description>
		<content:encoded>
<![CDATA[
x -> Romero Yakovlev<br><br>
у эхе "ii.dev.14" -- там про курагу пишет кто-то другой (не я) -- зайди и глянь... :-)<br>
<br>
я это и имею ввиду что работает..<br>

]]>
</content:encoded></item>
<item><title>Re: не люблю курагу! :-)</title><guid>cTmPYC6PmLVJ4RjDzdRh</guid><pubDate>2014-06-03 00:43:36</pubDate><author>x</author><link>https://idec.foxears.su/forum/cTmPYC6PmLVJ4RjDzdRh#cTmPYC6PmLVJ4RjDzdRh</link>
		<description>
		не знаю как вы ребята -- но я серъёзно терпеть не могу курагу.. и изюм и прочие засохшие фрукты..

ну проидитесь поиском по базе, и удалите -- дел на 10 минут же?...
		</description>
		<content:encoded>
<![CDATA[
x -> Romero Yakovlev<br><br>
не знаю как вы ребята -- но я серъёзно терпеть не могу курагу.. и изюм и прочие засохшие фрукты..<br>
<br>
ну проидитесь поиском по базе, и удалите -- дел на 10 минут же?<br>

]]>
</content:encoded></item>
<item><title>Re: не люблю курагу! :-)</title><guid>zPRvkfJyTMWe4mD2kjQA</guid><pubDate>2014-06-03 00:36:04</pubDate><author>x</author><link>https://idec.foxears.su/forum/zPRvkfJyTMWe4mD2kjQA#zPRvkfJyTMWe4mD2kjQA</link>
		<description>
		я забыл разлогиниться когда проверял это https://www.linux.org.ru/news/opensource/10534550?cid=10544507

в результате наспамил.. (случайно)...
		</description>
		<content:encoded>
<![CDATA[
x -> Romero Yakovlev<br><br>
я забыл разлогиниться когда проверял это <a href="https://www.linux.org.ru/news/opensource/10534550?cid=10544507" class="url">https://www.linux.org.ru/news/opensource/10534550?cid=10544507</a><br>
<br>
в результате наспамил.. (случайно)<br>

]]>
</content:encoded></item>
<item><title></title><guid>ODRon6yXQzALFEfBrwuB</guid><pubDate>2014-06-02 23:02:19</pubDate><author>x</author><link>https://idec.foxears.su/forum/ODRon6yXQzALFEfBrwuB#ODRon6yXQzALFEfBrwuB</link>
		<description>
		...
		</description>
		<content:encoded>
<![CDATA[
x -> All<br><br>
<br>

]]>
</content:encoded></item>
<item><title>Re: НГУ опубликовал видеолекции по теоретической физике под свободной лицензией</title><guid>EyF8kAvvVV3WdGClwGCR</guid><pubDate>2014-06-06 19:49:51</pubDate><author>x</author><link>https://idec.foxears.su/forum/EyF8kAvvVV3WdGClwGCR#EyF8kAvvVV3WdGClwGCR</link>
		<description>
		да. физика это полезно. вчем настоятельно читать^Wслушать..!

(однако звук плохой -- ни чего не слышно :))...
		</description>
		<content:encoded>
<![CDATA[
x -> Новостной_робот<br><br>
да. физика это полезно. вчем настоятельно читать^Wслушать..!<br>
<br>
(однако звук плохой -- ни чего не слышно :))<br>

]]>
</content:encoded></item>
<item><title>Re: Для GNOME 3 подготовлена новая система вывода уведомлений</title><guid>FUb98BYJHBR49XWs7NoU</guid><pubDate>2014-06-06 18:14:58</pubDate><author>x</author><link>https://idec.foxears.su/forum/FUb98BYJHBR49XWs7NoU#FUb98BYJHBR49XWs7NoU</link>
		<description>
		точно.. GNOME 3 просто не хватает рекламы.. типа..

"будь мужиком, поставь GNOME!"...
		</description>
		<content:encoded>
<![CDATA[
x -> Romero Yakovlev<br><br>
точно.. GNOME 3 просто не хватает рекламы.. типа..<br>
<br>
"будь мужиком, поставь GNOME!"<br>

]]>
</content:encoded></item>
<item><title>Re: Для GNOME 3 подготовлена новая система вывода уведомлений</title><guid>zWNCL6Tg3Skt1VWorov9</guid><pubDate>2014-06-06 15:07:36</pubDate><author>x</author><link>https://idec.foxears.su/forum/zWNCL6Tg3Skt1VWorov9#zWNCL6Tg3Skt1VWorov9</link>
		<description>
		&gt; Не люблю Gnome 3, тормозит ужасно. Поставил и удалил. =(

зря удалил! если бы подаждал бы ещё чуть-чуть -- то он бы развис! :-)...
		</description>
		<content:encoded>
<![CDATA[
x -> vit01<br><br>
<span class="quote">&gt; Не люблю Gnome 3, тормозит ужасно. Поставил и удалил. =(</span><br>
<br>
зря удалил! если бы подаждал бы ещё чуть-чуть -- то он бы развис! :-)<br>

]]>
</content:encoded></item>
<item><title>Re: Для GNOME 3 подготовлена новая система вывода уведомлений</title><guid>FIkcGNQb1eRWBj2YxZRO</guid><pubDate>2014-06-06 00:33:56</pubDate><author>x</author><link>https://idec.foxears.su/forum/FIkcGNQb1eRWBj2YxZRO#FIkcGNQb1eRWBj2YxZRO</link>
		<description>
		класно!...
		</description>
		<content:encoded>
<![CDATA[
x -> Новостной_робот<br><br>
класно!<br>

]]>
</content:encoded></item>
<item><title>Re: Вопросы</title><guid>nMU7fTYU895K8uv3uc1s</guid><pubDate>2014-05-31 19:39:47</pubDate><author>x</author><link>https://idec.foxears.su/forum/nMU7fTYU895K8uv3uc1s#nMU7fTYU895K8uv3uc1s</link>
		<description>
		&gt; А как тут дело обстоит с защитой от неадекватных людей?

меня ж пустили.. так-что ответ ты уже понял :-)...
		</description>
		<content:encoded>
<![CDATA[
x -> Youpiter<br><br>
<span class="quote">&gt; А как тут дело обстоит с защитой от неадекватных людей?</span><br>
<br>
меня ж пустили.. так-что ответ ты уже понял :-)<br>

]]>
</content:encoded></item>
<item><title>Re: очень глупый вопрос (слабонервным не читать этот msg :))</title><guid>3oXcio1fDAmPfjvBVjKQ</guid><pubDate>2014-05-31 19:37:17</pubDate><author>x</author><link>https://idec.foxears.su/forum/3oXcio1fDAmPfjvBVjKQ#3oXcio1fDAmPfjvBVjKQ</link>
		<description>
		&gt; самое сложное (лично для меня, который с 8 класса школу прогуливал злостно, и понятия не имеет о том, что такое синус, и очень-очень слабо представляет, что такое квадратное уравнение) - это построить всё дерево. то есть, отследить зависимости от msgid, потом зависимости от эти...
		</description>
		<content:encoded>
<![CDATA[
x -> Romero Yakovlev<br><br>
<span class="quote">&gt; самое сложное (лично для меня, который с 8 класса школу прогуливал злостно, и понятия не имеет о том, что такое синус, и очень-очень слабо представляет, что такое квадратное уравнение) - это построить всё дерево. то есть, отследить зависимости от msgid, потом зависимости от этих зависимостей, и так далее, по всей глубине. всё остальное - очень просто :)</span><br>
<br>
<br>
я вижу (пока-что) самую сложность в том чтобы оптимально хранить базу данных всего этого.<br>
<br>
не ввиде отдельных файлов на жётком диске, а именно базу-данных. (и именно -- оптимально, а не просто как получилось :))<br>
<br>
таким образом чтобы все операции которые бы производились бы -- делались бы не более чем с логарифмической сложностью.. ну как-то примерно так :-) ..<br>
<br>
и придумать что-нибудь такое -- чтобы поиск -- не сильно нагружал бы базу данных.. (а вообще такое возможно? или поиск всегда будет узким местом в производительности?)<br>
<br>
ну и быть может надо подумать над тем чтобы была бы возможность распределённо хранить эту базу данных (shard database architecture? то есть postgree не подойдёт? нужно mongodb?)..<br>
<br>
^^^<br>
 |<br>
 `----------------- вообщем -- вот в этом всем -- я вижу &lt;нечто&gt; такое, оторое мне говорят "быть может всё это сложнее чем кажется на первый взгляд".. :-)<br>

]]>
</content:encoded></item>
<item><title>Re: очень глупый вопрос (слабонервным не читать этот msg :))</title><guid>vQZ5yz58a6hknuFz1r23</guid><pubDate>2014-05-31 18:57:35</pubDate><author>x</author><link>https://idec.foxears.su/forum/vQZ5yz58a6hknuFz1r23#vQZ5yz58a6hknuFz1r23</link>
		<description>
		&gt; попробуй реализовать это для клиента, если интересно. сообщения без repto - начало темы, а дальше - собирать repto и строить темы :)

да, именно это я и имею ввиду!

можно попробовать. да. не уверен что хватит моего уровня знаний для реализации.. но попытаться можно...

&gt; кстат...
		</description>
		<content:encoded>
<![CDATA[
x -> Romero Yakovlev<br><br>
<span class="quote">&gt; попробуй реализовать это для клиента, если интересно. сообщения без repto - начало темы, а дальше - собирать repto и строить темы :)</span><br>
<br>
да, именно это я и имею ввиду!<br>
<br>
можно попробовать. да. не уверен что хватит моего уровня знаний для реализации.. но попытаться можно...<br>
<br>
<span class="quote">&gt; кстати, в отличие от настоящих фидошников, которые сабжи не меняют, мы иногда меняем :)</span><br>
<br>
изменение темы -- это даже хорошо! изменение темы автоматически создаст новую цепочку (в описываемой мною схеме).<br>
<br>
ведь действительно бывает такое что обсуждать начали одно а в итоге всё это привело к другому. :-)<br>

]]>
</content:encoded></item>
<item><title>Re: очень глупый вопрос (слабонервным не читать этот msg :))</title><guid>vVYH2Z8V9aQpV2xOsulW</guid><pubDate>2014-05-31 18:41:36</pubDate><author>x</author><link>https://idec.foxears.su/forum/vVYH2Z8V9aQpV2xOsulW#vVYH2Z8V9aQpV2xOsulW</link>
		<description>
		&gt; когда тематики сильно перемешиваются - эхи разделяются. когда трафика мало - объединяются. всё, как в фидо, только можно делать намного оперативнее. :)

если создать такую реализацию ноды -- которая бы синхронизировалась бы с остальными нодами (всё норм) -- но при всё своём обы...
		</description>
		<content:encoded>
<![CDATA[
x -> Romero Yakovlev<br><br>
<span class="quote">&gt; когда тематики сильно перемешиваются - эхи разделяются. когда трафика мало - объединяются. всё, как в фидо, только можно делать намного оперативнее. :)</span><br>
<br>
если создать такую реализацию ноды -- которая бы синхронизировалась бы с остальными нодами (всё норм) -- но при всё своём обычном поведении -- делала бы следующую "магию":<br>
<br>
все сообщения в эхе -- которые имеют одинаковую тему (игнорируя слово /^Re\:\s*/) автоматически отображались бы пользователям как дополнительный уровень иерархии?<br>
<br>
(то есть в ней было бы: тематическая_эха -&gt; тема_сообщения -&gt; сообщения_касаемые_этой_темы )<br>
<br>
это было бы сильным нарушением спецификации ii?<br>

]]>
</content:encoded></item>
<item><title>Re: очень глупый вопрос (слабонервным не читать этот msg :))</title><guid>cLeDPb0ojkvyb6flbj7I</guid><pubDate>2014-05-31 18:27:14</pubDate><author>x</author><link>https://idec.foxears.su/forum/cLeDPb0ojkvyb6flbj7I#cLeDPb0ojkvyb6flbj7I</link>
		<description>
		новость про баночку-и-спички -- я поидее бы должен буду написать в эху посвящённую рукаделию? (если такая есть)

но в этой эхе про рукаделия -- возможно в текущую секунду идёт бурное обсуждение друго-го "колдовства".. как же тогда сделать так чтобы ципочки сообщений -- не спутыва...
		</description>
		<content:encoded>
<![CDATA[
x -> Romero Yakovlev<br><br>
новость про баночку-и-спички -- я поидее бы должен буду написать в эху посвящённую рукаделию? (если такая есть)<br>
<br>
но в этой эхе про рукаделия -- возможно в текущую секунду идёт бурное обсуждение друго-го "колдовства".. как же тогда сделать так чтобы ципочки сообщений -- не спутывались бы друг с другом?<br>
<br>
то есть -- получается что ii ближе к чатам чем к форумам? такой своего рода замедленный чат?<br>

]]>
</content:encoded></item>
<item><title>очень глупый вопрос (слабонервным не читать этот msg :))</title><guid>TS1zDLmbVzzq8k9QyHgK</guid><pubDate>2014-05-31 18:13:31</pubDate><author>x</author><link>https://idec.foxears.su/forum/TS1zDLmbVzzq8k9QyHgK#TS1zDLmbVzzq8k9QyHgK</link>
		<description>
		ребят.

не могу понять. вот например если сравнить с двачами.

в двачах есть тематичные разделы: /a , /aa , /b , /k, /m , /ma , /vn , ... и так далее..

например каждый тематичный раздел двачей -- можно сравнить с "эхой" (верно?)..

но разые двачи не являются распределёнными -- т...
		</description>
		<content:encoded>
<![CDATA[
x -> All<br><br>
ребят.<br>
<br>
не могу понять. вот например если сравнить с двачами.<br>
<br>
в двачах есть тематичные разделы: /a , /aa , /b , /k, /m , /ma , /vn , ... и так далее..<br>
<br>
например каждый тематичный раздел двачей -- можно сравнить с "эхой" (верно?)..<br>
<br>
но разые двачи не являются распределёнными -- то есть они не синхронизируются между собой. будем считать что это основное отличие от ii .<br>
<br>
но в двачах -- я создаю первоначальное сообщение, и затем в рамках него -- идёт общение.<br>
<br>
то есть двухуровневая организация:<br>
<br>
тематический_раздел -&gt; стартовое_сообщение -&gt; ответные_сообщения<br>
<br>
а такое чувство что тут (в ii) на один уровень меньше:<br>
<br>
тематическая_эха -&gt; сообщения_и_ответные_сообщения<br>
<br>
если я правильно понял -- объясните пожалуйста.. как же можно было бы (в ii) писать шокирующие новости и потом обсуждать их?<br>
<br>
например предположим я мог бы засунуть в стеклянную баночку много спичек и клея -- затем потрясти и у меня получился бы кораблик (вероятность крайне маленькая, что получилося бы именно кораблик, а не говно ---- но всё же вероятность есть).<br>
<br>
... :) и допустим что я проделал всё это с баночкой и *СЛУЧАЙНО* -- у меня всё-таки получился кораблик (а не говно) --- разумеется об этом сразу нужно написать в ii и обсудить это... но как? :-)<br>

]]>
</content:encoded></item>
<item><title>Re: Здрасте, граждане :)</title><guid>qUhFsCK3mzmkUXCAVihp</guid><pubDate>2014-05-31 16:55:21</pubDate><author>x</author><link>https://idec.foxears.su/forum/qUhFsCK3mzmkUXCAVihp#qUhFsCK3mzmkUXCAVihp</link>
		<description>
		можешь пожалуйста из инструкции [ http://ii.odii.ru/server.html ] -- убрать число 62220 (поменять на другое) ?

спасибо, заранее!

всё дело в том что для номера порта -- это плохое число.. так как оно *случайно* может совпасть с портом *исходящего* открытого сокета.

лучше выбира...
		</description>
		<content:encoded>
<![CDATA[
x -> Romero Yakovlev<br><br>
можешь пожалуйста из инструкции [ <a href="http://ii.odii.ru/server.html" class="url">http://ii.odii.ru/server.html</a> ] -- убрать число 62220 (поменять на другое) ?<br>
<br>
спасибо, заранее!<br>
<br>
всё дело в том что для номера порта -- это плохое число.. так как оно *случайно* может совпасть с портом *исходящего* открытого сокета.<br>
<br>
лучше выбирать какое-то число слущающего порта, которое больше чем 10000 но меньше чем 30000 .<br>
<br>
всё дело в том что люди читают эту инструкцию и перенимают для-себя практику. а было бы здорово такую практику пресечь :-)<br>

]]>
</content:encoded></item>
</channel></rss>
