Как я уже писал Максим написал , так вот он выпустил обновление:
Как мне подсказали (спасибо, Kesha) плагин Anti-XSS attack всё-таки можно обойти. Если кратко, то в плагине проверяется вхождение «родного» адреса в адрес реферера. Таким образом можно сформировать url, содержащий адрес атакуемого сайта и выполнить POST. Плагин в данном случае не сработает, поскольку в referer будет содержаться адрес атакуемого сайта.
По этой причине я переписал плагин. Теперь он строго проверяет входящий и «родной» host’ы и в случае несовпадения выдает соответствующее предупреждение.
Если вы использовали предыдущую версию, то я бы рекомендовал его обновить. Текущая версия 0.4 beta.
Как то было дело, я давайл ссылочку на 41 место, куда запихнуть свой блог, так вот нашёл ещё подобную информацию.
Для русских блогов ()
Для буржуйских блогов ()
По русским ресурсам могу сказать, что не особо как то мне это помогло. У меня есть подобный списочек, ну по ссылке их гораздо больше, но могу сказать, что я ожидал хоть чего-то, а кроме индексации ничего особенного не произошло. Ну тут я не особо спец, т.к. пробовал только на одном ресурсе. Если есть подобный опыт, то отпишитесь в комментах. Тоже интересно.
А вот по буржуйским я не пробовал вообще. Поэтому если кто чего делал и знает результаты (отрицательный результат - это тоже результат), то делитесь вчипятлениями, что да как.
Так же есть кое что для тех, кто составляет контекствные объявления. Статейка называется . Не скажу что что-то мена суперское, но знать об этом стоит.
На самом деле это просто проверка такого вот заголовка. Мне нравится, когда в заголовке есть двойной смысл и поэтому я иногда пытаюсь сделать что-то интересненькое. На самом же деле в этом посте я предлагаю две ссылки, которые на мой взгляд показались интересными и просто так потерять их в инете не хотелось бы. Итак:
Когда то интересовался КиберСквоттерством, но потом ИнтуЗаЗизм угас и по большей части потому, что все аукционы, которые мне попались были похоже на лохотроны. Лазия по просторам инета набрёл на очень интересную статейку о том, что есть таки теперь аукцион доменных имён. Советую к прочтению всем, кто интересуется данной темой.
Есть еще один положительный опыт, на котором я остановлюсь чуточку подробней, может кому-то еще пригодится – я открыл для себя PayPal. Все ведь помнят, что не так давно PayPal начал работать с Россией и Украиной
Я это дело как то проследил. Так же он же мне подкинули информацию