作者sorochis (斯欧洛奇)
看板PCman
标题Re: [建议] BBS图片显示
时间Mon Apr 13 23:34:35 2009
1F:推 ofese0207:顺便开病毒 这主意不错 04/13 01:09
2F:推 Kenqr:全自动开启就像一楼说的一样 遇到恶意网站会很危险 04/13 16:21
原文第一句就讲的很清楚了,自动开启"图片"连结
也就是URL尾为.jpg、.gif等等的会启动而已
再者後面有说了,不是以浏览器的核心去直接开启网页
而是呼叫外部模组对图片做解码并成像後以图层覆盖的方式丢到bbs的显示区去
(不是浏览器,也不是别的分页)
如果连结的图档是病毒,那丢给解图模组的时候自然解不出东西来
ofese0207版友可能没有看懂原文说的意思吧
文章中有时候会有人贴图,有时候一文只有一张那倒还好
有时候一文有多张图,每一张图还有各自的注解
这样就得先全开启以後再在图与文章之间切换浏览,还得比对哪一张图是对应哪一段文章
当然也可以看一段开一张,但是图要等,自然没有一次全开完来的快
这样发文者的苦心编排,观赏的人浏览起来效果都打折扣了
所以我才会提议这个功能
整理一下,遇到图片网址->下载至暂存区(甚至直接将整个档案载入记忆体)
->呼叫外部模组(例如xp中的shimgvw.dll)解图并成像
->将图层显示到bbs分页上,y座标起点为连结目前所在位置
->连结以下的文字延後显示
--
我:『学妹,可以跟你要签名吗?』
可爱的学妹:「可以呀~要签在哪里?」
我:(拿出身分证)
我:「签这里就可以了」
我:(指着配偶栏)
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.229.88.76
3F:推 Kenqr:问题是图片连结常常是相簿连结 贴图空间也不一定能直连 04/13 23:49
4F:→ Kenqr:所以就算做出这个功能 效果也很有限 04/13 23:49
5F:→ Kenqr:另外 是不是图片档也不是用副档名就可以判断的 04/13 23:50
6F:→ sorochis:当然,要安全效果就要有限,但有这功能总比没有要好很多 04/14 02:10
7F:→ sorochis:吧,另外像以php方式写的图片显示则是可以用加入信任名单 04/14 02:11
8F:→ sorochis:的方式自动判定连结 04/14 02:11
9F:推 ofese0207:你很像没有试过在图片里面夹病毒 要试一下吗 04/14 08:59
10F:→ sorochis:我已经说得很清楚了,如果你坚持要用有问题的GDI那就用吧 04/14 11:23
11F:推 hrs113355:原PO话说的真满 想必是没看过在图片中藏病毒的样子 04/14 17:17
12F:→ hrs113355:就是要用你所谓模组的漏洞 去打记忆体阿 04/14 17:18
13F:→ sorochis:记忆体溢出的图片几年前就有了,早就能解决了 04/16 09:55