Безопасность vs usability

28 мая 2008 в 16:13
Аватар пользователя vrazbros vrazbros 0 11

Есть многопользовательский сайт туристической направленности. С недавнего времени пользователи начали жаловаться на то что крайне не удобно вставлять изображения с других хостов указывая полный путь, а не загружая на сервер. Хотят доступ к imce вообщем.

Я согласен, что не удобно, а для некоторых просто не возможно и некоторые вообще постят без img и на сайте не itшники сидят для них такой подход, как железный занавес, но и безопасность никто не отменял. Пытаюсь найти у этого замкнутого круга начало)

Комментарии

перечитал ещё раз.
какой же это БРЕД - в наш век вёб-два-ноль не разрешать загружать пользователям картинки на сайт.... и называть это безопасностью.... ужас

28 мая 2008 в 16:46

Можно конечно прикрепить новый файл и потом используя url вставить img в пост, но мне этот вариант не нравится, слишком много лишних движений. Решение с imce мне кажется лучше.

28 мая 2008 в 18:02

К моему предыдущему посту, такая конфигурация как сделано сейчас на drupal.ru мне кажется не очень удобной, но и сделано это наверняка не просто так.

Третий результат в поиске по Image Assist: XSS уязвимость в Image Assist

Но все равно спасибо посмотрю.

28 мая 2008 в 18:55

>>но и сделано это наверняка не просто так
Ох, как вы ошибаетесь... Smile

это сделано именно так, потому что это легче всего

28 мая 2008 в 20:39