интересное обсуждение по поводу Ulogin

интересное обсуждение по поводу Ulogin

 
Посетитель
small user social cms
Сообщений: 95
интересное обсуждение по поводу Ulogin..
будет интересно тем кто использует Ulogin http://ulogin.reformal.ru/proj/?ia=1070795
я сам им пользуюсь и отказываться не собираюсь..
+ мне кажется что тут какое то недопонимание возникло..
но все равно тема интересная.. не важно Ulogin или что то другое..
интересен сам факт того что сторонние ресурсы что то там собирают))
Посетитель
no avatar
Сообщений: 10
А это уже не в первый раз. На Хабре что-то подобное про uLogin уже всплывало.
Реклама
cms
Посетитель
small user social cms
МедальПочетный донор проектаАвторитет форумаКубок зрительских симпатийПочетный донор проекта
Сообщений: 1783
Мда... Неприяточка.
Я знал, что альтруистов мало, и сервисы типа соц. кнопок, счетчиков и т.п. зарабатывают, на статистике.

Но здесь речь о конкретных персональных данных.
Наверное придется расстаться, пока не глубоко увяз...
Посетитель
small user social cms
Медаль
Сообщений: 415
У меня на нескольких сайтах стоит ulogin. Подскажите, как проверить, подгружает ли он что-то левое?
Посетитель
small user social cms
МедальАвторитет форумаПочетный донор проектаКубок зрительских симпатий
Сообщений: 3094
Подгружает, без этого никуда, это их хлеб. Выход для них это добавить галочку на согласие для сбора данных...
Посетитель
no avatar
Сообщений: 10
al955:

У меня на нескольких сайтах стоит ulogin. Подскажите, как проверить, подгружает ли он что-то левое?

Почитайте тему по ссылке. Вы используете внешний код, разработчик может в любой момент внести в него изменения и не уведомить вас. То что, из темы, разработчики uLogin что-то там отключили (было 18 запросов, стало 12) не означает, что завтра один из запросов не будет изменён на "нужный" или не появится "необходимый" 13. Ну, или что один из 12 не "необходимый".

Выбор: использовать или не использовать, ну, или разработать своё решение на OAuth2
Посетитель
small user social cms
МедальАвторитет форумаКубок зрительских симпатийПочетный донор проекта
Сообщений: 2711
Можно загрузить виджет для инстанта и поискать в коде что он там подгружает:
https://github.com/ulogin/ulogin-InstantCMS/tree/instantcms2
Я ничего не нашел кроме подгрузки jquery.
Закодированных файлов тоже не нашел. Все выглядит достаточно прозрачно и беспроблемно.
Посетитель
small user social cms
Сообщений: 95
надо взять подчищенный скрипт и грузить его не с серверов юлогина - а со своего сервера.. тогда думаю не будет проблем..
Посетитель
small user social cms
МедальПочетный донор проектаАвторитет форумаКубок зрительских симпатийПочетный донор проекта
Сообщений: 1783
@Karandaw:
Вы используете внешний код, разработчик может в любой момент внести в него изменения и не уведомить вас.

Есть разница с "внести изменения" и "передать данные".

Ris:
Я ничего не нашел кроме подгрузки jquery.
Закодированных файлов тоже не нашел. Все выглядит достаточно прозрачно и беспроблемно.

После такой темы, подчистили...
Вот сейчас как раз и надо брать чистый)) для последующего подключения.
Редактировалось: 2 раз (Последний: 11 мая 2018 в 09:54)
Посетитель
small user social cms
МедальАвторитет форумаКубок зрительских симпатий
Сообщений: 3588
Ris:
Я ничего не нашел кроме подгрузки jquery.
Он грузит это
Код PHP:
  1. https ://ulogin.ru/js/ulogin.js
А в него можно запихать всё, что угодно и когда угодно.
kaktus:
надо взять подчищенный скрипт и грузить его не с серверов юлогина - а со своего сервера
Проблема будет, когда на сервере юлогина произойдут изменения и старый код станет неработоспособным, а новый вы не получите автоматически.
Посетитель
small user social cms
МедальПочетный донор проектаАвторитет форумаКубок зрительских симпатийПочетный донор проекта
Сообщений: 1783
Loadырь:
А в него можно запихать всё, что угодно и когда угодно.

У них статистика в личном кабинете ведется...

интересное обсуждение по поводу Ulogin

А значит и данные есть...
Посетитель
small user social cms
МедальАвторитет форумаКубок зрительских симпатий
Сообщений: 3588
У них всё красиво https://yadi.sk/i/rKRVpJpm3Vhvy9
Сами они данные не передают, но приглашенная третья сторона, сама может взять себе "необходимые" данные с вашего сайта.
Посетитель
small user social cms
МедальПочетный донор проектаАвторитет форумаКубок зрительских симпатийПочетный донор проекта
Сообщений: 1783
Loadырь:
Сами они данные не передают, но приглашенная третья сторона, сама может взять себе "необходимые" данные с вашего сайта.

Только есть нюанс, они могут написать все что угодно, однако по закону за распространение данных отвечает именно администрация сайта.

Пример фейс-обтейбл)) сколько вони на весь мир...
Посетитель
small user social cms
МедальАвторитет форумаКубок зрительских симпатийПочетный донор проекта
Сообщений: 2711
Loadырь:
А в него можно запихать всё, что угодно и когда угодно.
Я просматривал и этот файл:
http://instantcms.ru/users/files/download6899.html
И тоже ничего криминального не обнаружил.
Посетитель
small user social cms
МедальАвторитет форумаКубок зрительских симпатий
Сообщений: 3588
Ris:
И тоже ничего криминального не обнаружил.
Всё верно, как отметили в теме обсуждения по ссылке, уже всё "подчистили". Просто тут или становиться параноиком и раз в неделю проверять на левые скрипты свой сайт или расслабиться и пользоваться тем, что есть.
В начало страницы
Предыдущая темаСледующая тема Перейти на форум:
Быстрый ответ
Чтобы писать на форуме, зарегистрируйтесь или авторизуйтесь.