[Fswiki-dev] URLによる画像参照によって引き起こされるXSSの可能性?

Back to archive index

Naoki Takezoe takez****@gmail*****
2008年 2月 14日 (木) 01:46:12 JST


竹添です。

08/02/13 に Akitoshi Manabe<akito****@gmail*****> さんは書きました:
> A_M です
>
> > 以前も画像参照をするURLをcommentプラグインから投稿され、TOPページやその
> > 他ページに画像がでかでかと表示されてしまうという事が度々あったため、URL
> > による画像参照を無効にしようと管理画面の設定項目やソースを見ましたがどう
> > にも対処できませんでした。
> 「画像参照をするURLを…表示」はIMGタグで展開表示するため、
> 開発側で意図した動作ですが、この仕様を周知する必要性はあります。
> 〜この事を知らないユーザが安易に画像URLを追記するのを防止するため〜

画像へのURLをIMGタグで表示するかどうかを切り替えるオプションは
あってもいいのかなと思います。そのうえで外部リンクの可視化を行う、
といったところがFSWiki側で可能な対応かと思います。

これは3.6.3でやっちゃってもいいんじゃないでしょうか。

-- 
Naoki Takezoe <takez****@gmail*****>




Fswiki-dev メーリングリストの案内
Back to archive index