私は大規模で活発なフォーラムを運営していますが、非常に深刻な問題に悩まされています。stackoverflowが画像(imgur)を処理する方法と同じように、ユーザーはリモート画像を埋め込むことができますが、特定のホストセットはありません。画像は、次のコードを使用して任意のホストから埋め込むことができます。
[img]http://randomsource.org/image.png[/img]
これは問題なく機能します...ユーザーが認証が必要な画像を埋め込むことができる場合を除いて、画像によってポップアップが表示され、認証ポップアップを編集できるため、「[サイト名]のユーザー名を入力してください。ここにパスワードがあります」と残念ながら、ユーザーはそれに夢中になっています。
これに対する正しい応答は何ですか?私は次のことを検討してきました:
各ページの読み込みには、ページ上の各画像とそのステータスをチェックするJavascriptの実行が含まれます
イメージホストの承認済みリストを用意する
リモート埋め込みを完全に無効にする
問題は、これが他の場所で発生するのを見たことがないということですが、私たちはそれに悩まされています、どうすればこれを防ぐことができますか?