интересное обсуждение по поводу Ulogin
будет интересно тем кто использует Ulogin ulogin.reformal.ru/proj/?ia=1070795
я сам им пользуюсь и отказываться не собираюсь…
+ мне кажется что тут какое то недопонимание возникло…
но все равно тема интересная… не важно Ulogin или что то другое…
интересен сам факт того что сторонние ресурсы что то там собирают))
Я знал, что альтруистов мало, и сервисы типа соц. кнопок, счетчиков и т.п. зарабатывают, на статистике.
Но здесь речь о конкретных персональных данных.
Наверное придется расстаться, пока не глубоко увяз…
У меня на нескольких сайтах стоит ulogin. Подскажите, как проверить, подгружает ли он что-то левое?
Почитайте тему по ссылке. Вы используете внешний код, разработчик может в любой момент внести в него изменения и не уведомить вас. То что, из темы, разработчики uLogin что-то там отключили (было 18 запросов, стало 12) не означает, что завтра один из запросов не будет изменён на "нужный" или не появится "необходимый" 13. Ну, или что один из 12 не "необходимый".
Выбор: использовать или не использовать, ну, или разработать своё решение на OAuth2
github.com/ulogin/ulogin-InstantCMS/tree/instantcms2
Я ничего не нашел кроме подгрузки jquery.
Закодированных файлов тоже не нашел. Все выглядит достаточно прозрачно и беспроблемно.
Вы используете внешний код, разработчик может в любой момент внести в него изменения и не уведомить вас.
Есть разница с "внести изменения" и "передать данные".
Я ничего не нашел кроме подгрузки jquery.
Закодированных файлов тоже не нашел. Все выглядит достаточно прозрачно и беспроблемно.
После такой темы, подчистили...
Вот сейчас как раз и надо брать чистый)) для последующего подключения.
Он грузит этоЯ ничего не нашел кроме подгрузки jquery.
https ://ulogin.ru/js/ulogin.js
Проблема будет, когда на сервере юлогина произойдут изменения и старый код станет неработоспособным, а новый вы не получите автоматически.надо взять подчищенный скрипт и грузить его не с серверов юлогина — а со своего сервера
А в него можно запихать всё, что угодно и когда угодно.
У них статистика в личном кабинете ведется...
А значит и данные есть…
Сами они данные не передают, но приглашенная третья сторона, сама может взять себе "необходимые" данные с вашего сайта.
Сами они данные не передают, но приглашенная третья сторона, сама может взять себе "необходимые" данные с вашего сайта.
Только есть нюанс, они могут написать все что угодно, однако по закону за распространение данных отвечает именно администрация сайта.
Пример фейс-обтейбл)) сколько вони на весь мир…
Я просматривал и этот файл:А в него можно запихать всё, что угодно и когда угодно.
instantcms.ru/users/files/download6899.html
И тоже ничего криминального не обнаружил.
Всё верно, как отметили в теме обсуждения по ссылке, уже всё "подчистили". Просто тут или становиться параноиком и раз в неделю проверять на левые скрипты свой сайт или расслабиться и пользоваться тем, что есть.И тоже ничего криминального не обнаружил.