注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
Mediaプラグインは、アップロードファイルしたファイルそのもの(transfer/以下)への直接アクセス表示... Mediaプラグインは、アップロードファイルしたファイルそのもの(transfer/以下)への直接アクセス表示を非推奨として、代わりにfilter/以下に出力したVersionファイルの表示を推奨しています。 特に画像ファイル等に、セキュリティ上の理由があるためだそうですが、その例として上げられていた、「GIFAR」について、Versionファイル作成で対策になっているのか検証しました。 どうやらVersionファイル化することで、画像のGIFAR対策はOKのようです (^^) 直接アクセスした場合の問題 transferディレクトリへのアクセスを禁止する理由は、こちらの「4.」を参考にしました。 http://d.hatena.ne.jp/cake-memo/20091125 具体例として、以下の2つが挙げられています。 IE MIME Sniffing 内容:IEのMIME Sniff
2010/03/17 リンク