SweetAlert2 — и до статьи доведет

Есть прекрасный скрипт для показа всплывающих окон, под названием SweetAlert2 . С недавних пор, как оказалось — это не только красивые всплывающие окна, но и помощник в антивоенной пропаганде.

На днях на разных сайтах стали всплывать непонятные баннеры вида:

SweetAlert2 — и до статьи доведет

Сегодня нашёл источник — ребята решили проявить свою позицию и добавили в гитхаб изменение, которое для российских пользователей вместе со всплывающим окном отображает ссылку на материалы направленные против войны.

Естественно все, у кого скрипт был подключен через CDN ( https://cdn.jsdelivr.net/npm/sweetalert2@11 ) , стали разом соучастниками агитации против военной спецоперации.

Как считаете, это вообще нормально?! Сегодня инъекция агиток, завтра начнут подсовывать SCAM-код и майнеры?

p.s. если кто-то использует скрипт, то прийдется скачать его к себе и убрать выделенный код:

SweetAlert2 — и до статьи доведет

Ссылка на commit:

p.p.s Техподдержка GitHub дала ответ:

SweetAlert2 — и до статьи доведет
44
13 комментариев

P.s решение такое. Цитатат
Открываете отладчик браузера (кнопка F12 обычно).
Далее на примере хрома (аналоги есть в остальных):
Вкладка "Network".
Слева сверху панели отладки нажать на кружок "Recording Network Log" чтобы он был красным.
Чуть правее и ниже поставить "XHR" (или is) (показывать только аякс запросы, а не запросы скриптов картинок и прочего).
Инициировать ваш запрос с открытой консолью (страницу обновить скажем).
Начнет обновляться табличка с данными запросов. Выбрать наиболее вероятный, порывшись в данных запросов.
В таблице данных запроса будет Initiator - js файл, вызвавший запрос.

Можно кликнуть на этот js файл и отладчик перешлет вас на строчку отправляющую запрос.
Можно поставить там брейкпоинт, вызвать запрос отправляющий еще раз, и таким образом получить весь коллстек с логикой.

4
Ответить

Все стало круче, 3 дня назад он добавил гимн украины

4
Ответить

Написал статью как это справить: https://vc.ru/u/533082-ashab-bovkaev/784391-sayt-na-wordpress-poet-ukrainskiy-gimn-resheno

Ответить

Тоже с этим столкнулся, использую Neko чисто для друзей, а там этот пакет используется.

Ответить

Не поленился и оставил абьюз на коммит.

Считаю это максимально неэтичным — самостоятельно вмешиваться в функцонал сайтов.

Кто хочет — присоединяйтесь.
https://support.github.com/contact/report-abuse?category=report-abuse&report=other&report_type=unspecified#contact_comments

3
Ответить
1
Ответить

Ужас, столкнулся с таким же. Как удалить это на WordPress? Автор подскажи

Ответить