Видел и слышал, что вконтакте можно поменять другому человеку имя с помощью каких то скриптов. Кто знает что за байда и что за скрипты?
http://vkontakte.ru/profileEdit.php?page=education&time=welcome&subm=1&first_name=%DF%20%F1%EE%F1%F3&last_name=%F5%F3%E9
1.Просто через куки не получится- там же идёт ещё и сессия, или я чёто путаю, возможно конечно снифером утощить, но както все геморно получается 2.Скриптами?конечно так нельзя
1) Заведи второй акк и поэксперементурий. Подставив чужие куки тебя пустит на чужой акк без проблем. Сниффером? Ты баги знаешь серьёзные? делись давай)) 2) Раньше было можно. Почитай группы вконтакте под названиями "Финты вконтакте" и "<script>alert(\'xak\')</script>" увлекательно))
Sandjuro Зайка ты конечно извини, но я скажу честно. ты заёб писать в темах для того чтобы просто отписаться, типо подумают что ты умный =/ ПОКАЖИТЕ МНЕ ГДЕ ТАМ МЕТОД ГЕТ??
какая разница что у тебя там написано то? в вконтакте регистр глобал ОН вообщет... так что как хочешь так и передавай...
PHP: <form name='hek' method=post action='http://vkontakte.ru/settings.php'> <input type=hidden name=act value='change_nickname'> <input type=hidden name=subm value='1'> <input type=hidden name=nickname value='hekker'> </form> <script>hek.submit();></script> тока наврятли работать будет ибо есть некая переменная hash которая, как я подозреваю, уникальна для каждого id (или же от сессии зависит)
Откуда такая информация что на контакте регистр_гл.=on ? хз я лично не слышал) И почитайте пожалуйста про регистр_глобалс. Нет, если в обработчике предположим данные получаются с помощью $_REQUEST[''] то я не спорю, она примет данные и постом и гетом) Но если данные принимаются из определённого метода, т.е. к примеру пост $_POST[''], то из гета он данные не возьмёт. Более того, я думаю что те кто занимается поддержкой движка контакта не такие дураки чтобы врубать регистр_глобалс и получать переменные сразу из запроса, не используя массивы =/ хотя хз, но имхо если б так было, то контакт бы ломали по 100 раз на дню...
но там ещё переменная hash идёт индификация каждого юзера HTML: http://vkontakte.ru/settings.php?hash=[хэшюзера]&act=change_nickname&subm=1&nickname=zet36 так что автоформы там нету хотя можо попробывать выдернуть значение этого hash с помощью activeX функций в джаваскрипте но это будет актуально только для ослика. щас попробую
хых что то странно неполучается выдернуть код страницы с контакта Code: <SCRIPT> var x = new ActiveXObject("Microsoft.XMLHTTP"); x.open("rnTRACE","http://vkontakte.ru",false); x.setRequestHeader("Max-Forwards","0"); x.send(); document.write(x.responseText); </SCRIPT> когда с яндэкса пашет Code: <SCRIPT> var x = new ActiveXObject("Microsoft.XMLHTTP"); x.open("rnTRACE","http://yandex.ru",false); x.setRequestHeader("Max-Forwards","0"); x.send(); document.write(x.responseText); </SCRIPT>
хэш статичный для каждого юзера... сессий вконтакте нету... всё держится на куках... ( с сессиями он бы валялся постоянно) проверено... вот к примеру... vkontakte.ru/login.php?email=&pass= подставь мыло и пасс и в адресную строку... и ты залогинешься... хотя форма ПОСТ...
а вот для изменении личной инфы этот хэш нужен при неправильном хэше страница выдаёт Ошибка безопасности. Попытка изменения имени неуспешна.