作者sorochis (斯歐洛奇)
看板PCman
標題Re: [建議] BBS圖片顯示
時間Mon Apr 13 23:34:35 2009
1F:推 ofese0207:順便開病毒 這主意不錯 04/13 01:09
2F:推 Kenqr:全自動開啟就像一樓說的一樣 遇到惡意網站會很危險 04/13 16:21
原文第一句就講的很清楚了,自動開啟"圖片"連結
也就是URL尾為.jpg、.gif等等的會啟動而已
再者後面有說了,不是以瀏覽器的核心去直接開啟網頁
而是呼叫外部模組對圖片做解碼並成像後以圖層覆蓋的方式丟到bbs的顯示區去
(不是瀏覽器,也不是別的分頁)
如果連結的圖檔是病毒,那丟給解圖模組的時候自然解不出東西來
ofese0207版友可能沒有看懂原文說的意思吧
文章中有時候會有人貼圖,有時候一文只有一張那倒還好
有時候一文有多張圖,每一張圖還有各自的註解
這樣就得先全開啟以後再在圖與文章之間切換瀏覽,還得比對哪一張圖是對應哪一段文章
當然也可以看一段開一張,但是圖要等,自然沒有一次全開完來的快
這樣發文者的苦心編排,觀賞的人瀏覽起來效果都打折扣了
所以我才會提議這個功能
整理一下,遇到圖片網址->下載至暫存區(甚至直接將整個檔案載入記憶體)
->呼叫外部模組(例如xp中的shimgvw.dll)解圖並成像
->將圖層顯示到bbs分頁上,y座標起點為連結目前所在位置
->連結以下的文字延後顯示
--
我:『學妹,可以跟妳要簽名嗎?』
可愛的學妹:「可以呀~要簽在哪裡?」
我:(拿出身分證)
我:「簽這裡就可以了」
我:(指著配偶欄)
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.229.88.76
3F:推 Kenqr:問題是圖片連結常常是相簿連結 貼圖空間也不一定能直連 04/13 23:49
4F:→ Kenqr:所以就算做出這個功能 效果也很有限 04/13 23:49
5F:→ Kenqr:另外 是不是圖片檔也不是用副檔名就可以判斷的 04/13 23:50
6F:→ sorochis:當然,要安全效果就要有限,但有這功能總比沒有要好很多 04/14 02:10
7F:→ sorochis:吧,另外像以php方式寫的圖片顯示則是可以用加入信任名單 04/14 02:11
8F:→ sorochis:的方式自動判定連結 04/14 02:11
9F:推 ofese0207:你很像沒有試過在圖片裡面夾病毒 要試一下嗎 04/14 08:59
10F:→ sorochis:我已經說得很清楚了,如果你堅持要用有問題的GDI那就用吧 04/14 11:23
11F:推 hrs113355:原PO話說的真滿 想必是沒看過在圖片中藏病毒的樣子 04/14 17:17
12F:→ hrs113355:就是要用你所謂模組的漏洞 去打記憶體阿 04/14 17:18
13F:→ sorochis:記憶體溢出的圖片幾年前就有了,早就能解決了 04/16 09:55