15:27

А ты уже научился заряжать левой ногой свой телефон?
XML-RPC вызовы для diary.ru
видим что все передается по HTTP что ужасно ибо не шифруется

http://codepaste.ru/4034/

Upd: на ифоне с найденными исходниками по работе с XML-RPC все выходит просто

NSArray *args = [NSArray arrayWithObjects:@"ignore",@"YOURLOGIN",@"YOURPASSWORD",nil];

XMLRPCRequest *request = [[XMLRPCRequest alloc] initWithHost: [NSURL URLWithString:@"www.diary.ru/client/mwa.php"]];
[request setMethod:@"blogger.getUserInfo" withObjects:args];

XMLRPCResponse *response = [XMLRPCConnection sendSynchronousXMLRPCRequest:request];

Комментарии
27.09.2010 в 15:46

можешь объяснить в чем опасность?
27.09.2010 в 16:00

А ты уже научился заряжать левой ногой свой телефон?
это плохо для тех кто пользует клиента к MetaWeblog для написания постов в diary.ru diary-spirit.diary.ru/p45708516.htm?from=0
они не шифруют трафик и передают его открытым текстом, а там в каждый запрос надо пихать свой логин и пароль и если какойто человек в сети будет мониторить трафик то он все сможет прочитать
к примеру я поставил wireshark и сказал на своей локальной машине слушай ethernet c http.host==www.diary.ru и вот все эти xml которые посылает MetaWeblog клиент он выведет, если бы было https то все шифровалось и фигас два чего я прочитал

но я эту штуку привел не для того чтоб показать как все плохо а чтобы ознакомится как с diary через MetaWeblog API работать, подумываю клиент для них под ифон написать

Расширенная форма

Редактировать

Подписаться на новые комментарии
Получать уведомления о новых комментариях на E-mail