Save The Web Project
STWP 2024 第 48 周周报 - Bilibili 字幕投毒 我们发现 Bilibili 开始在视频字幕 API 里投毒。目前如果不预先访问视频详情(网页/API)或者不做 wbi 签名,字幕 API 会返回随机的驴头不对马嘴的别的视频的字幕。 投毒具体开始时间尚不清楚,至少一个月前就存在这情况了。 也就是说,我们过去一个月存的 10k 多个视频的字幕都需要消毒。 - goo.gl 新进展 前段时间,“一位不可思议、了不起、才华横溢的志愿者”(看懂这个梗的掌声 )ーー @prnake 联系了我们,带来了从…
GitHub
GitHub - saveweb/aixifan: 爱稀饭 - AcFun video archiver
爱稀饭 - AcFun video archiver. Contribute to saveweb/aixifan development by creating an account on GitHub.
Save The Web Project
STWP 2024 第 49 周周报 - AcFun AcFun 视频下载器已经写好了。等搓好 IA S3 上传库,就可以开始存档远古的 AcFun 视频了。
STWP 2024 第 50 周周报
- 小鸡词典
小鸡词典撑了几年还是撑不住了,官宣解散。
- 某新兴板聊APP
本来只是觉得好玩然后想存它,结果发现它数据库的 row security polices (Row Level Security) 有逻辑问题,所以在此不公布APP的名字。三天前就把问题电邮给开发者了,中途又通过其他渠道尝试反馈了,但都没有收到回复,问题也一直没修……
---
接下来三周 STWP 放假,没有周报。
- 小鸡词典
小鸡词典撑了几年还是撑不住了,官宣解散。
- 某新兴板聊APP
---
接下来三周 STWP 放假,没有周报。
Save The Web Project
主要有 posts 和 comments 两个表。(还有个 users 表,不过权限限得很死)
用户只能删除由自己创建的 post (if post.created_by == <user>.id),没毛病。(comment 同理)
但是它没有限制用户 update 别人的 post 或 comment,所以可以把别的 post/comment 的 created_by 改成自己。然后就能删任意帖子了。
——
用 PostgREST 这类中间件,让客户端直通数据库时要注意权限设计啊!毕竟没有传统意义上的“后端”来隔离客户端与数据库了。
用户只能删除由自己创建的 post (if post.created_by == <user>.id),没毛病。(comment 同理)
但是它没有限制用户 update 别人的 post 或 comment,所以可以把别的 post/comment 的 created_by 改成自己。然后就能删任意帖子了。
——
用 PostgREST 这类中间件,让客户端直通数据库时要注意权限设计啊!毕竟没有传统意义上的“后端”来隔离客户端与数据库了。
Save The Web Project
STWP 2024 第 49 周周报 - AcFun AcFun 视频下载器已经写好了。等搓好 IA S3 上传库,就可以开始存档远古的 AcFun 视频了。
开始存档 AcFun 视频!
回顾一些经典老物.jpg:
https://archive.org/details/AcFun-1984_p1
https://archive.org/details/AcFun-1411_p1
https://archive.org/details/AcFun-3784_p1
https://archive.org/details/AcFun-7579_p1
https://archive.org/details/AcFun-2123_p1
......
(目前还存在的早期 douga id 的视频基本是后期补档出来的)
——
https://github.com/saveweb/aixifan
回顾一些经典老物.jpg:
https://archive.org/details/AcFun-1984_p1
https://archive.org/details/AcFun-1411_p1
https://archive.org/details/AcFun-3784_p1
https://archive.org/details/AcFun-7579_p1
https://archive.org/details/AcFun-2123_p1
......
(目前还存在的早期 douga id 的视频基本是后期补档出来的)
——
https://github.com/saveweb/aixifan
* 存档大冲击 * 存档大冲击 * 存档大冲击 *
寒假和春节假期将至,STWP 招人,这个寒假我们要爆肝搞大事情!
如果你有存档网站/app或者其它奇奇怪怪的想法,咱或许可以一起搞!
(试试看能不能招到新人)
评论区或者群里扔想法就行,或者 [email protected] 。
寒假和春节假期将至,STWP 招人,这个寒假我们要爆肝搞大事情!
如果你有存档网站/app或者其它奇奇怪怪的想法,咱或许可以一起搞!
评论区或者群里扔想法就行,或者 [email protected] 。
Forwarded from Hacker News
"Twelfth Night Till Candlemas" – A 40-year book-quest (Score: 150+ in 19 hours)
Link: https://readhacker.news/s/6kRnT
Comments: https://readhacker.news/c/6kRnT
Link: https://readhacker.news/s/6kRnT
Comments: https://readhacker.news/c/6kRnT
The Law and Policy Blog
“Twelfth Night Till Candlemas” – the story of a forty-year book-quest and of its remarkable ending
The day before the Winter Solstice, 2024 This post is about finally finding a book from one’s youth forty years later – and after nearly thirty years of searching. It is also a tale about gob…
Please open Telegram to view this post
VIEW IN TELEGRAM
STWP 2025 第 3 周周报
- @OverflowCat 搓了新丑搜前端、尝试了 MITM 鸿蒙 APP 做存档。
- @luoingly 负责的项目到达了目标高度。
- @yzqzss 正在存档某个有着 16 年历史的网站,预计一周内完成。
- @yangyunfei 磁带机准备好了。
- @taranaki_neko review-2024 已经收集了 320 篇年终总结。
- @Ovler 由于时不时有人滥用 biliarchiverbot 存版权视频,现在加了日志和黑名单机制。
- @OverflowCat 搓了新丑搜前端、尝试了 MITM 鸿蒙 APP 做存档。
- @luoingly 负责的项目到达了目标高度。
- @yzqzss 正在存档某个有着 16 年历史的网站,预计一周内完成。
- @yangyunfei 磁带机准备好了。
- @taranaki_neko review-2024 已经收集了 320 篇年终总结。
- @Ovler 由于时不时有人滥用 biliarchiverbot 存版权视频,现在加了日志和黑名单机制。
box.、丑搜、rss-list、year-review 项目的变动:
- 今日起,box. 和丑搜关闭全文输出。(更新)
- review-2024、review-2023 项目将删掉所有非主动提交的与 [此处删除] 相关博客的文章收录,同时删除掉 box、search、rss-list 的收录。对于不在此类的博客且没有发过通知告知的,会补发通知。2021/2022 年的项目不做删除。
- 与中文独立博客有关的所有项目之后如何进行/是否继续,再议。
- 今日起,box. 和丑搜关闭全文输出。(更新)
- review-2024、review-2023 项目将删掉所有非主动提交的与 [此处删除] 相关博客的文章收录,同时删除掉 box、search、rss-list 的收录。对于不在此类的博客且没有发过通知告知的,会补发通知。2021/2022 年的项目不做删除。
- 与中文独立博客有关的所有项目之后如何进行/是否继续,再议。