fail mr. Rūķi
Nu kādam miljons.com aprīļa joks nešķita smieklīgs
Sīkak par tēmu – miljons.com (miljons iemesli, kāpēc Latvija ir labākā valsts pasaulē) izveidoja labu aprīļa joku – visi, kas bija ielogojusies saitē ar savu draugiem.lv pasi dabūja apskatīt jaunāko iemeslu: “Beidzot ir atrasts labākais iemesls, kāpēc Latvija ir labākā valsts pasaulē! Links uz rēcīgo profilu: http://www.draugiem.lv/friend/drauga id.” Drauga id vietā bija tavs draugiem lv lietotāja id un virs teksta – tava bilde. Diezgan labs joks. Protams daudzi to nesaprata. Paskatoties sīkāk, iemeslu bija iesūtījis lietotājs Anetix (kāds no miljons.com administrātoriem, ja nekļūdos). No šodienas (šonakts) tika arī publicēts miljons.com paskaidrojus un tika publicēti visi komentāri šim iemeslam (necenzēti). Vislabakais komentārs bija ar tekstu “:)”. Patiesībā kāds “gudrs” cilvēks velējās veikts XSS uzbrukumu miljons.com lapai. Doma bija: <script> alert(‘Čau Anetix! April (April!’) </script>. Bet pats labākais – lai to izdarītu, šis I. Rūķis (draugiem.lv lietotājs, kuram piederēja šī ideja) pat tam izveidoja draugiem.lv lietotāja profilu, kuram vārdā ir šī injekcija. Diezgan ģeniāli, reizē muļķīgi. Vēlu veiksmi šim lietotājam arī turpmākajā dzīvē ar tik pokemoniskiem interneta uzbrukumu mēginājumiem

Brīnos, ka neviens nav iekomentējies šeit sakarā ar I. Rūķi. Tā jau laikam ir ka draugos strādā pokemoni, ne?
strādā tur pokemoni vai nē, bet godīgi sakot, no cilvēka, kas strādā @ SIA Draugiem.lv, ko tik mulķīgu negaidīju. Bet tas nu jau bija sen