{{Redirect to=" WackoWiki:RomanIvanov "}}Перенесено сюда: WackoWiki:RomanIvanov (хмм...)
RomanIvanov: А чего хм? Ясно, что редиректы наружу запрещены. А то быстро "хакеры" набегут.
AndreyCherezov: В данном случае редирект на вику из списка — такое можно было бы и разрешать, если страница со списком вик принадлежит админу (в PhpWiki на эту страницу обычно ставят Lock). Хакеры и в реферерах могут набежать, кстати.
RomanIvanov: А в реферерах есть редирект? :-О
AndreyCherezov: Я о том, что в HTTP-запросе можно поставить любой текст в referer, и он запишется в базу ваки, и выведется в страницу /referers на сайте. И получается возможным и спаминг поисковиков (размножение ссылок на сайт хакера), и CrossSiteScripting, и т.п. (не знаю, может последнее в ваке и фильтруется).
RomanIvanov: со спамингом бороться почти невозможно. А вот насчёт кроссайтскриптинга надо проверить.
http://ar.sky.ru/
http://www.livejournal.com/users/kukutz/
P.S. Вы поставили версию из квс, но не самую распоследнюю.
Как я и предупреждал, оно багги.
Возьмите то, что я только что закоммитил.
