VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
У меня уже голова кружится не знаю что выбрать, объясню кратко, мне нужно что бы можно было загружать изображении на свой хостинг а не вставлять с посторонних сайтов и фотохостингов, ведь со временим они проподают, вопрос что лучше юзать для этого, загружать как вложение или лучше хак Керка ImageHosting или вообще какой нибудь файловый менеджер?
Лучше не найдешь. Даже бесплатная версия с головой, а платная - вообще шикарно, почти идеальное решение.
@Yoshida
Простоузер
Join Date: Feb 2013
Posts: 26
Версия vB: 3.8.7
Reputation:
Novice 0
Репутация в разделе: 0
0
Quote:
Originally Posted by Smalesh
Лучше не найдешь. Даже бесплатная версия с головой, а платная - вообще шикарно, почти идеальное решение.
А как насчет того что бы загружать изображении как вложение? ну с помощью этой кнопкой
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3983
Репутация в разделе: 1322
1
Quote:
Originally Posted by Yoshida
что бы загружать изображении как вложение?
Каждый аттач отдается средствами php, предварительно проверяются права доступа. А так, файл сразу на диск, прямой линк, можно раздавать nginx не напрягаясь, не дергая php.
На мой взгляд, аттачи в картинках - это зло. Особенно если хранить все картинки у себя. Уходи от этого, есть же более красивые решения. Пока новичок - скачай, посмотри, пощупай, попробуй оформлять сообщения в разных вариациях, сделай выводы.
Да, минус один (если конечно это минус) - картинки доступны по прямому линку любому. Но я от гостей картинки не прячу, а от внешних ресурсов (что бы не постили на других сайтах) замечательно спасает хотлинк.
@Fiesta
Специалист
Join Date: Jan 2012
Location: HTML
Posts: 121
Версия vB: 3.8.x
Пол:
Reputation:
Professional 458
Репутация в разделе: 210
0
Quote:
Originally Posted by Smalesh
Но я от гостей картинки не прячу, а от внешних ресурсов (что бы не постили на других сайтах) замечательно спасает хотлинк.
Если честно, первый раз сейчас столкнулась с этим понятием. Проверив этот форум на ключевые слова "хотлинк" и "hotlink", полезла в вики... Вики - Хотлинк
Из возможных решений там увидела только запись для .htaccess
Quote:
# Предотвращаем загрузку изображений с хоста www.server.com,
# за исключением файла баннера banner.jpg и файла заглушки
# null.gif
RewriteCond %{HTTP_REFERER} !^http://www\.server\.com/ [NC]
RewriteCond %{REQUEST_URI} !banner\.jpg$ [NC]
RewriteCond %{REQUEST_URI} !null\.gif$ [NC]
RewriteRule \.(jpe?g|gif|bmp|png)$ http://www\.server\.com/images/null\.gif [L]
Вопросы:
1) этот .htaccess класть в папку imagehosting, я так понимаю?
2) если картинки с моего сервера постят на других форумах - будет ли это считаться поисковиками как ссылки на мой форум? Может, пусть себе постят?
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3983
Репутация в разделе: 1322
2
Quote:
Originally Posted by Fiesta
этот .htaccess класть в папку imagehosting, я так понимаю?
Совершенно верно. В защищаемую директорию.
Суть в чем. Идет проверка поля реффера (HTTP_REFERER), если там не то, что ожидаемо (сам сайт, список дружественных ресурсов), то отдача какой нить вредной картинки.
Проверку можно делать на уровне сервера, например при помощи того самого .htaccess (вариант с запретом и пустого реффера)
Но есть одна пакость. Суть в том, что сейчас часто ставят nginx для отдачи статики (это считай вообще штатная ситуация если стоит панель ISP Manager). Nginx .htaccess по-барабану, он его просто не читает.
В этом случает приходится идти на поклон к хостеру, что бы он состряпал в конфиге такой локейшен
Не точно, на уровне примера, смотрите по ситуации.
Про варианты хотлинка на уровне php пусть расскажут наши программисты. =)
Quote:
Originally Posted by Fiesta
если картинки с моего сервера постят на других форумах - будет ли это считаться поисковиками как ссылки на мой форум? Может, пусть себе постят?
Насколько я знаю - нет, не будет считаться.
PS - хотлинк достоин отдельной темы, может вырезать?
@Fiesta
Специалист
Join Date: Jan 2012
Location: HTML
Posts: 121
Версия vB: 3.8.x
Пол:
Reputation:
Professional 458
Репутация в разделе: 210
0
Quote:
Originally Posted by Smalesh
Но есть одна пакость. Суть в том, что сейчас часто ставят nginx для отдачи статики (это считай вообще штатная ситуация если стоит панель ISP Manager). Nginx .htaccess по-барабану, он его просто не читает.
Спасибо за подробный ответ. чтобы наверняка проверить, сработала защита или нет, просто попробую тем же хаком хостинга с другого своего форума картинку с защищаемого загрузить...
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3983
Репутация в разделе: 1322
1
Quote:
Originally Posted by Fiesta
просто попробую тем же хаком хостинга с другого своего форума картинку с защищаемого загрузить...
Даже достаточно просто запостить картинку, правда иногда кеш браузера может сыграть злую шутку, показав ее вместо настоящего кукиша.
Могу помочь с конкретными конфигами.
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,835
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20332
Репутация в разделе: 8468
1
Quote:
Originally Posted by Smalesh
правда иногда кеш браузера может сыграть злую шутку, показав ее вместо настоящего кукиша.
может тогда еще и заголовок отправлять соответствующий?
запрещающий браузеру кэшировать картинки
не знаю, есть ли такое именно для картинок, не интересовался никогда
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3983
Репутация в разделе: 1322
1
Quote:
Originally Posted by kerk
может тогда еще и заголовок отправлять соответствующий?
А смысл, если эту картинку увидит только тот, кто постил, т.е. у кого она уже есть в кеше. Все остальные увидят кукиш с маслом.
Quote:
Originally Posted by kerk
не знаю, есть ли такое именно для картинок, не интересовался никогда
Заголовок можно приделать к любому, в нашем случае на примере с nginx картинки наоборот, кешируются на 3 месяца.