Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[已经确认] 隐私保护的相册文件名暴露了!

[复制链接]
guizi6 发表于 2009-4-22 09:43:22 | 显示全部楼层 |阅读模式
本帖最后由 茄子 于 2009-4-22 10:16 编辑

在UcHome1.5下面的动态显示中,通常包括相册最近的上传及评论动态。不管相册的隐私保护如何,都会有指甲盖图片伴随显示。当用户点击连接时,隐私保护将起作用,对未能通过隐私检验的用户不显示原始图片。这是对的。

但是,这个指甲盖图片的文件名中,实际上包含有原始文件的完整名称。稍微动一下头脑,就可以知道原始图片的网址。而使用原始图片的网址直接访问,就可以看到原来应该被保护的图片。

这是一个隐私安全上的漏洞。请尽快解决!谢谢!
yyxxyyxx 发表于 2009-4-24 14:50:27 | 显示全部楼层
uch对个人隐私保护还不完善
回复

使用道具 举报

 楼主| guizi6 发表于 2009-4-30 10:42:02 | 显示全部楼层
2# yyxxyyxx

可是当用户来到你的网站,采用你的网站提供的隐私保护时,而你实际上不能提供你所许诺的隐私保护,不是一个很大的问题吗?
回复

使用道具 举报

91program 发表于 2009-7-3 02:05:00 | 显示全部楼层
是啊,这个应该马上修改。即使设了隐私,用户还是可以看到缩略图。这应该是一个bug
回复

使用道具 举报

幸福摩天轮 发表于 2009-7-3 08:33:02 | 显示全部楼层
这个解决过的
回复

使用道具 举报

 楼主| guizi6 发表于 2009-7-30 23:20:27 | 显示全部楼层
今天收到邮件通知,说是有新答复。可是没有看到。

摩天轮,你说的解决办法在哪里啊?
回复

使用道具 举报

幸福摩天轮 发表于 2009-7-31 08:40:00 | 显示全部楼层
啊? 4 月的帖子? 有没有在论坛找一下方法?
回复

使用道具 举报

 楼主| guizi6 发表于 2009-8-13 02:05:44 | 显示全部楼层
7# 幸福摩天轮

找过了。没有找到,所以才到这里求援。2.0能解决这个问题吗?
回复

使用道具 举报

hulinzu 发表于 2009-8-13 09:28:47 | 显示全部楼层
啊 有这样问题 这个可不是一般问题啊
回复

使用道具 举报

 楼主| guizi6 发表于 2009-8-13 19:24:44 | 显示全部楼层
刚刚注意到我的这条信息状态是“已经确认”。不知道是什么时候确认的。但是能引起开发团队的注意,非常感谢。希望能尽快解决。

补充一下,我认为指甲盖图片还是需要的。但图片文件名一定要随机化,不和源图片的文件名重复。这样其他用户就是看到指甲盖图片,也不会轻易获取源图片文件名。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-16 12:35 , Processed in 0.033562 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表