Chyba na Sblogu – stáhněte si jakýkoliv blog
Autor: pes502 | Publikováno: 25/09/2011 Rubrika: InternetNedávno jsem zde psal článek o tom, že Seznam.cz ruší k 31.12.2011 službu Sblog! Samozřejmě má každý uživatel Sblogu možnost zazálohovat si obsah svého Sblogu – všechny články včetně komentářů, design a strukturu.
Očekával jsem sice, že záloha bude něco jako obraz nebo výcuc z databáze který půjde jednoduše naimportovat jinam, ovšem realita je taková, že se Sblog uloží jako jednotlivé .html stránky, kde každá stránka = 1 příspěvek. Sice mě to překvapilo, ale to je teď jedno, tím se zabývat nechci ….
Vraťme se zpět k té záloze. Na úvodní stránce Sblog.cz je odkaz na zálohu blogu (screen níže). Odkaz ale obsahuje jednu zásadní chybu! Uživateli totiž není omezen pouze na jeho blog, ale je zcela bez kontroly! To znamená, že si můžete stáhnout obraz jakéhokoliv blogu!
Pokud si najedeme na detail onoho odkazu, zjistíme, že odkaz vypadá následovně:
http://blog.lide.cz/blog.fcgi?akce=backup&forceGenerate&userName=UZIVATEL
Nyní stačí UZIVATEL přepsat na nick daného uživatele Sblogu a můžete si vesele stáhnout obraz jeho blogu.
Jak zjistit uživatelské jméno blogu?
Jednoduše z URL daného blogu. Pokud si tedy otevřeme blog, který má následující URL:
http://blue.claire.sblog.cz/
Tak uživatelské jméno bude blue.claire
Takže všem přeji veselé stahování! Samozřejmě spolu s vydáním tohoto článku byla upozorněna také podpora Sblog.cz

