Swordancer
- Bywalec
- 147 45 12 4
wersja skryptu MyBB:1.8.5
adres forum:https://odjechani.com.pl
na czym polega problem (screen, opis, komunikaty):
No więc zapytam ekspertów, zanim zrobię coś głupiego. Ogólnie mam kilka pytań i całą problematykę przedstawię poniżej.
Wiadomo, że jak na stronie https pojawią się obrazki z http, to przeglądarki krzyczą po cichu, że mixed content, że strona nie jest bezpieczna itd, dlatego pytanie pierwsze.
Czy jeśli oszukam przeglądarkę podkładając zasoby w taki sposób jak poniżej:
https://odjechani.com.pl/imagepx/imagepx...2Hiq1V.png
To czy to jest do końca bezpieczne i nie robi żadnej różnicy, poza oszukiwaniem przeglądarki? Czy to bezpieczne, legalne (np. z punktu widzenia Google), nie będzie z tym problemów?
No i drugie pytanie zakładając, że nie będzie problemów.
Korzystam ze sprytnego rozwiązania od @Devilshakerz, w postaci pluginu, który wymienia obrazki http na zwykłe URL, a ja chciałbym, że by wymieniał obrazki http, na taki sprytny myk jak tu sobie wymyśliłem.
Grzebiąc w Jego pluginie trafiłem na ten fragment kodu, aczkolwiek nie znam składni kodu php, co mnie zawsze mocno denerwuje i coś tam staram się kminić, ale podziwiam tych co się go nauczyli.
To jest chyba to o ile się nie myli, no i fajnie byłoby przetestować działanie z tym pliczkiem php, który podkłada obrazki, chyba coś jak proxy, a przynajmniej taki termin mi się nasuwa jak na to patrzę.
Przy okazji jeśli to okaże się bezpiecznie, to przecież zawsze inni mogą skorzystać. Jak widać pod urlem który na górze podałem, jest zasób http, ale przeglądarka tego nie dostrzega.
Chodzi mi wyłącznie o obrazki w postach i sygnaturach, te które wrzucają userzy, bo nie mogę im utrudnić ich wstawiania wymuszając https, a ich niewiedza może sprawić, że patrząc na głupi komunikat przeglądarki, pomyślą coś głupiego.
PS:Tak, wiem, jestem uparty jak osioł. To cecha rodzinna.
adres forum:https://odjechani.com.pl
na czym polega problem (screen, opis, komunikaty):
No więc zapytam ekspertów, zanim zrobię coś głupiego. Ogólnie mam kilka pytań i całą problematykę przedstawię poniżej.
Wiadomo, że jak na stronie https pojawią się obrazki z http, to przeglądarki krzyczą po cichu, że mixed content, że strona nie jest bezpieczna itd, dlatego pytanie pierwsze.
Czy jeśli oszukam przeglądarkę podkładając zasoby w taki sposób jak poniżej:
https://odjechani.com.pl/imagepx/imagepx...2Hiq1V.png
To czy to jest do końca bezpieczne i nie robi żadnej różnicy, poza oszukiwaniem przeglądarki? Czy to bezpieczne, legalne (np. z punktu widzenia Google), nie będzie z tym problemów?
No i drugie pytanie zakładając, że nie będzie problemów.
Korzystam ze sprytnego rozwiązania od @Devilshakerz, w postaci pluginu, który wymienia obrazki http na zwykłe URL, a ja chciałbym, że by wymieniał obrazki http, na taki sprytny myk jak tu sobie wymyśliłem.
Grzebiąc w Jego pluginie trafiłem na ten fragment kodu, aczkolwiek nie znam składni kodu php, co mnie zawsze mocno denerwuje i coś tam staram się kminić, ale podziwiam tych co się go nauczyli.
class dvz_sc
{
static $showPluginTools = false;
// hooks
static function parse_message (&$message)
{
global $mybb, $parser;
if ($mybb->settings['dvz_sc_images'] && $parser->options['allow_imgcode']) {
// collapse non-HTTPS images back to links
$message = preg_replace_callback(
'/<img src="(http:\/\/[^<>"\']+)"(?: width="[0-9]+" height="[0-9]+")? border="0" alt="([^<>"\']+)" (?: style="float: (left|right);")?\/>/i',
static function ($matches) use ($parser) {
return $parser->mycode_parse_url($matches[1], $matches[2]);
},
$message
);
}
}
To jest chyba to o ile się nie myli, no i fajnie byłoby przetestować działanie z tym pliczkiem php, który podkłada obrazki, chyba coś jak proxy, a przynajmniej taki termin mi się nasuwa jak na to patrzę.
Przy okazji jeśli to okaże się bezpiecznie, to przecież zawsze inni mogą skorzystać. Jak widać pod urlem który na górze podałem, jest zasób http, ale przeglądarka tego nie dostrzega.
Chodzi mi wyłącznie o obrazki w postach i sygnaturach, te które wrzucają userzy, bo nie mogę im utrudnić ich wstawiania wymuszając https, a ich niewiedza może sprawić, że patrząc na głupi komunikat przeglądarki, pomyślą coś głupiego.
PS:Tak, wiem, jestem uparty jak osioł. To cecha rodzinna.
Forum: https://odjechani.com.pl Konto testowe - Login:Mybboard.pl Hasło:mybboard Posiadam link do Mybboard.pl w stopce.