【RFC-011】添加wikipedia.org的圖片顯示支持
变更内容:
变更理由:維基百科(wikipedia.org)是知名開源的網絡百科全書,其圖片的安全性和可靠性應當達到了新品蔥要求。
讨论时间:截止到2019年2月28日。
变更步骤:暂无
- 添加wikipedia.org的圖片顯示支持
变更理由:維基百科(wikipedia.org)是知名開源的網絡百科全書,其圖片的安全性和可靠性應當達到了新品蔥要求。
讨论时间:截止到2019年2月28日。
变更步骤:暂无
5 个评论
赞同。
但请注意wikipedia图片原始链接的域名为 wikimedia.org 。
但请注意wikipedia图片原始链接的域名为 wikimedia.org 。
基本安全原理:高安全的网站通常禁止外站图片
就是站点不允许插入"img src=http://外站地址/xxx.jpg"这样的语句。因为访问者一旦打开含外站图链的页面,他的浏览器就会自动连到外站去访问那个图片链接,如果外站是恶意者设置的,他就能知道访问者的访问记录,并且访问者的IP也被记录了。因此,注重安全的网站都把图片放到自己服务器上。很多不专业的网站为了节约服务器硬盘资源,大量使用外站图链,著名的例子就是文学城,它的新闻页面不但经常放外站图链,而且很多图链都是国内的站点像新浪搜狐这些站。
维基这个站是否安全不好说,但一个事实是它的中文站是被国内高级五毛和体制内用户控制的,不信你上去发个反共的言论看它删不删。维基有很多不同语言版,不同的语言归不同管理员管理,中文维基站只能控制中文维基页面,其他语言就管不了,而且维基有个最大缺陷是他不支持匿名编辑页面,维基把世界上绝大多数代理IP都封禁了。这说明它至少是想知道用户底细的。
就是站点不允许插入"img src=http://外站地址/xxx.jpg"这样的语句。因为访问者一旦打开含外站图链的页面,他的浏览器就会自动连到外站去访问那个图片链接,如果外站是恶意者设置的,他就能知道访问者的访问记录,并且访问者的IP也被记录了。因此,注重安全的网站都把图片放到自己服务器上。很多不专业的网站为了节约服务器硬盘资源,大量使用外站图链,著名的例子就是文学城,它的新闻页面不但经常放外站图链,而且很多图链都是国内的站点像新浪搜狐这些站。
维基这个站是否安全不好说,但一个事实是它的中文站是被国内高级五毛和体制内用户控制的,不信你上去发个反共的言论看它删不删。维基有很多不同语言版,不同的语言归不同管理员管理,中文维基站只能控制中文维基页面,其他语言就管不了,而且维基有个最大缺陷是他不支持匿名编辑页面,维基把世界上绝大多数代理IP都封禁了。这说明它至少是想知道用户底细的。
