mono, Pinkbyte, посчитаете нужным перенесите это в Security. Лично я пока сомневаюсь в том, что топик соответствует данной теме, поэтому и пишу сюда.
История такова: есть сайт с говноприложением для смарт ТВ — http://smarton.net.ua/ и, однажды вечером, блуждаю по гуглу как аутист, заметил, что у них проиндексирован Гуглом их плейлист, пример.
Как видите, сам ответ идет в xml.
Полной с примерами использования документации на VK.COM XML API я сходу не нашел (долблюсь в глаза?).
Так вот, у меня вопрос, чем чревато вот такое торчащее наружу API к тентаклику на сайте? Из того, что я могу предположить, очевидно, что можно просто спарсить всех пользователей этой приблуды. Но от этого толку мало. А вот возможно ли нечто по-настоящему нехорошее, как-то перехват токена авторизации, взлом зомбоящика и т.д.?
P.S. Сам сайтик вроде как на ASP.Net и Windows Server соответственно :-)