Jad*_*ade 8 security xss markdown ruby-on-rails image
我为园丁网站开发了一个社交网站,并且有兴趣让用户能够在他们的"推文"中添加图片.
如果我允许他们将图像上传到实际网站,这似乎会很快变得昂贵(这是一个副项目,没有任何人资助,而不是我和我自己的痴迷).假设该网站变得适度受欢迎,每周有100K用户发布一张图片,大小只有250K.那是(100000*.1*52/1024)= 508 MB /年的存储空间(并没有考虑到增加的带宽).另外,我必须增加服务器负载以缩放图像.我不确定我是否应该继续这样做,或者是否有更好的可能性.
在某些方面,链接到其他网站似乎更好.你确实有破碎的链接,但对我来说更大的担忧是安全性:XSS.
应用程序在Rails 3上,使用MongoDB/Mongoid作为后端,如果这很重要的话.
我正在寻找以下解决方案:
我的目标是(按顺序): - 对我自己的网站都是安全的,不允许对其他网站进行XSS攻击 - 最好的用户体验 - 易于维护和实施
您在网站上允许用户提供的图像做了什么?
归档时间: |
|
查看次数: |
441 次 |
最近记录: |