Хорошо, если вам не нравится формулировка, я перефразирую, чтобы она звучала более определенно и была понятна большинству:
Авторы этого скрипта, не изменяя его код, уже сейчас могут выполнить любое действие от лица пользователя на сайте Shikimori. А при наличии достаточных средств и доступа к бирже уязвимостей - и за пределами сайта Shikimori и браузера.
Делаться это может с помощью произвольного кода за пределами скрипта, который подгружается с контролируемого автором профиля GitHub. Отключение автообновления скрипта не поможет.
@Q0mCa78ldewPL7MVzGCw, Ну, надеюсь Вы не напишите в 4 раз абсолютно тоже самое. Вся эта информация уже представлена в блоке "Безопасность" (он был отредактирован благодаря Вам кстати), поэтому меня смущает целесообразность повторения одного и того же. Смею заметить, что речи про отключение только автообновления в блоке "Безопасность" не было, я добавил, что ссылку на ресурс для шаблона также стоит заменить.
Так как блок "Безопасность" уже был отредактирован, и мы обсудили как работают скрипты и open source программы, буду считать тему закрытой. Если у Вас нет предложений / фидбека по поводу скрипта - прошу по чём зря не стараться напугать как можно большее кол-во пользователей. Вся необходимая информация уже внесена в топик.
Авторы этого скрипта, не изменяя его код, уже сейчас могут выполнить любое действие от лица пользователя на сайте Shikimori. А при наличии достаточных средств и доступа к бирже уязвимостей - и за пределами сайта Shikimori и браузера.
Делаться это может с помощью произвольного кода за пределами скрипта, который подгружается с контролируемого автором профиля GitHub. Отключение автообновления скрипта не поможет.
Такая формулировка всех устраивает?
@❤️ shikimori.net ❤️,@Azerbakanes,@Commenop