タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

securityとselfに関するworrisのブックマーク (1)

  • そろそろtwicco(ついっこ)について一言いっておくか

    そもそも公式を謳いながらユーザーがAPI使って作れるレベルのサービスを提供するのが糞。 コミュニティ用にTwitterアカウント作らせてパスワード入力させたり、人力で承認したりするのは糞飛沫。コミュニティ管理者のパスワードを入力させるのは意味不明。 これ、簡単に崩壊させられるだろう。 1. Twitterアカウントを作る。 2. 適当なついっこアカウントをフォローする。 3. @でスパムを送る。 4. コミュニティ参加者全員のタイムラインにスパムが流れる。 5. 自分のIDを変更する。 6. 3.の自分の発言を削除する。 7. ついっこアカウントのフォローを止める(remove)。 8. 2.に戻る。コミュニティ管理者にblockされるまで同じついっこアカウントを対象としても可。 対処するには、DGインキュベーションが3.のステータスIDをTwitter, Inc.に照会して、削除された発

    そろそろtwicco(ついっこ)について一言いっておくか
  • 1