Вставка картинок с чужого сайта
1.
Вантуз-мен (07.01.2015 / 20:55)
На самом ли деле опасна вставка картинок с чужого сайта, в плане безопасности, воровства кук итд
просто поискал инфу в инете ничего толкового не нашел
2.
Tegos (07.01.2015 / 21:31)
Наверно потому и ничего толкового не нашел, т.к. это на грани фантастики, чтоб картинку тебе на сниффер подменили...
но зачем использовать картинку напрямую с чужого сайта, если можно ее у себя сохранить?
3.
Dmitry Kokorin (07.01.2015 / 21:43)
Так то да, скачал залил и делов.. А на счет подмены запросто
Добавлено через 01:50 сек.
Я себе так вирус явовский подхватил, а была то иконка 24*24
4.
Дмитрий (08.01.2015 / 13:40)
Я прежде, чем показать на странице картинку с чужого сайта, проверяю ее на наличие и соответствие mime типа, размера изображения, веса и т.д. Некартинку невозможно полностью заточить под копию изображения.
5.
GodZiLLa (08.01.2015 / 16:01)
Данные можно фильтровать, как ДимаЛондон написал.
И я где то код уже выкладывал, как проверка делается.
Кстати многие сайты позволяют вставлять имайджи с других ресурсов.
В принципе безопасно, если делать проверку на соответствие и наличие картинки.
Бывает удаляют, а ссылка есть.
URL:
https://visavi.net/topics/41827