生活

面白いことは特にない、ただの日記です(投稿後に、二三日かけて書き直します)

ヤフー転載の画像の扱いについてghostbass氏より指摘有り

以下コメントから転載

やほーサーバの場合

  1. 記事投稿画面から画像up
  2. 修正画面で画像削除
  3. 修正画面で別画像up

で可能でした。
外部サーバーだとwiki記法で可能http://hoge.com/hage.JPG
でした。この場合別内容のファイルを同じファイル名にするだけで内容変わりました。

すなわち、手順を踏むと出来る。それにしても、それが出来ちゃう転載機能っていうのは、かなり拙い代物である。要するに、転載するのはテキストだけで、画像データはsrc=””でリンクさせるだけで取り込まず、編集権が転載元に残る。今回のような、画像取り替えのテロが可能な仕様だ。画像を含むエントリを転載する時は十分な注意が必要と言うこになる。さらに、私は良くわかんないところだけれど、wiki記法というので、外部サーバーの画像にリンクさせるようなことをやると、その画像ファイルを書き換えることで、いろいろ出来ると思う。例えば、ものすごくでかいファイルにリンクさせれば、一種のブラウザクラッシャーみたいになるわけだし。
ソースをコピペするのなら、外部サーバーの画像にリンクさせているということに気付くと思うけれど、単純に「転載ボタン」クリックで転載すると、いつの間にか自分のブログにとんでもないものを取り込んでしまう可能性があるわけで、やはりヤフーのブログはやばいと思う。いろいろ出来そう。やらないけど。
(ghostbass氏のコメントを二つ、私のコメントを三つ削除しました)