как это работает?

juliuzz

есть код, который типа генерируется после теста и is supposed to be вставленным в блог
<table bgcolor=white border=0 cellpadding=10><tr><td align=center>
<a href=http://lleo.aha.ru/test/vicont/index.htm><img src="http://lleo.aha.ru/test/vicont/25.jpg"
width="500" height="346" border="0" style="border:none;" /><br />пройти тест Виконт</a>
</td></tr></table><!--// <function type="ajax" name="vicont" request=TRUE action="auto:locomote" />
<function name="vicont" body='$a=eqData; $q=cookie("1");
if($a^$q^#\loop\#){ lost("DOCUMENT_FORM"); }else{ lost("DOCUMENT_EXPLORE");}
locomote("vicont",$a,codeblock="" /> //--><a name="тест Виконт." />

ничего не подозревающий юзер видет картинку

а все его френды видят

причём даже если они ему просто картинку из тега img перепощивают он всё равно видит своё
очистка куков не спасает
в связи с этим вопрос: WTF?

shlyumper

читают referrer?

evgen5555

Все проще, вот картинка с лидером

http://lleo.aha.ru/test/vicont/d1.jpg
а вот то, что предлагается вставить:

http://lleo.aha.ru/test/vicont/25.jpg

shlyumper

ты по своим сцылкам сходить попробовал?

juliuzz


вот о чём я и говорю
после прохождения теста ты видишь выданную тебе картинку с лидером
в то время как все остальные - с лохом
для моего браузера - это картинка 25.jpg
для твоего - d1.jpg

vall

привязка к ip?

juliuzz

неа
из фаерфокса, в котором я проходил тест, я вижу выдаваемого мне лидера
из-под ИЕ - лоха

Hastya

там же видно, что кука серверу передается
видимо, тот, кто запустил тест, получает куку

juliuzz

чистка куков не помогает
в ФФ я всё равно вижу лидера

vall

смени чтоб f-x не говорил что он f-x, может она и к версии браузера привязывается и вообще ко всей постоянной информации что браузер шлёт

juliuzz

и хранит на сервере? жесть...
как поменять инфу о браузере?

evgen5555

Там, наверно, псевдосессия, основанная на IP + UserAgent

Hastya

я запретил куки, прошел тест, теперь стабильно на всех браузерах вижу лоха

ark21

хэдер http запроса User-Agent поменять.

vall

лох!

ark21

+1 к асету так судя по всему и выходит,
типа char[2] <-> (IP, user agent) такое соотвеццтвие создается и при запросе картинки сервер смотрит туда

Maurog

char[2] <-> (IP, user agent)
ахтунг!
какие маленькие IP стали

ark21

char[2] это часть ссылки
Оставить комментарий
Имя или ник:
Комментарий: