Hach, ist das lustig – täglich grüßt StudiVZ. Als hätten die bisherigen Nachrichten nicht gereicht.
Wie gerade in einem Kommentar an der BlogBar veröffentlicht, hat man bei StudiVZ ein dämlich-einfaches System zur ID-Codierung verwendet. So lassen sich die vermeintlich zufälligen URLs über einen kleinen Umweg übers Binärsystem in Nummern umwandeln – so daß man gemütlich die ganze Datenbank saugen kann.
Langsam schmerzt es.

#1 von atari am 29. November 2006 - 2:34 AM
Die Lücken häufen sich… Aber jetzt wird ja ein Verhaltenskodex für die Nutzer abgestimmt und beschlossen. Es wird einfach verboten die Datenbank unberechtigt auszulesen und damit dürfte das Problem dann ja wohl gelöst sein… ;-)