Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Форумы прячут путь по картинок. Как быть ? (https://forum.antichat.xyz/showthread.php?t=306167)

itraxe 01.12.2011 19:48

Заметил , что многие форумы прячуть прямой путь до картинок.

теперь путь до аватарки

image.php?u=159045&dateline=1322750757

Если ли какие то методы , что бы узнать , прямой путь куда залилась аватарка ?

Konqi 01.12.2011 19:52

вероятнее что картинки хранятся в базе

itraxe 01.12.2011 20:11

А есть вариант , что в базе хранится линк на картинку а скрипт его вызывает ?

Konqi 01.12.2011 20:20

ничего невозможного нету

PRosTo_LEva 01.12.2011 20:24

Цитата:

Сообщение от itraxe
А есть вариант , что в базе хранится линк на картинку а скрипт его вызывает ?

Именно так чаще всего и работают движки. Один из параметров в таблице юзеров часто идет как avatar, там содержимое в стиле '/img/ava1.jpg'

Кстати сказать ничего не мешает хранить изображения прямо в базе. По факту это элементарно. Только вот чисто с точки зрения здравого смысла - идиотизм. Нагрузка на БД будет больше - толка от этого не будет никакого.

HAXTA4OK 01.12.2011 20:29

Цитата:

Сообщение от None
Кстати сказать ничего не мешает хранить изображения прямо в базе. По факту это элементарно. Только вот чисто с точки зрения здравого смысла - идиотизм.

это не идиотизм, в некоторых ситуациях это спасает от выполнения пхп кода

PRosTo_LEva 01.12.2011 20:41

Цитата:

Сообщение от HAXTA4OK
это не идиотизм, в некоторых ситуациях это спасает от выполнения пхп кода

Я не отрицаю что это хорошо в плане защиты, но если взять масштабный проект с большим количеством изображений и приличным онлайном - нагрузка на базу будет велика.

Проще сделать качественный скрипт аплоадера картинок.

itraxe 01.12.2011 21:07

Есть какие либо идеи как такое можно раскрутить ? Что бы узнавать путь до картинки ?

Заплачу хорошо , за любую полезную информации по этой теме.

PRosTo_LEva 01.12.2011 21:12

Цитата:

Сообщение от itraxe
Есть какие либо идеи как такое можно раскрутить ? Что бы узнавать путь до картинки ?

Если есть доступ к базе - вычитать значения из соответствующих колонок и получить пути. Если доступа нет - качай такой же движок, устанавливай и смотри куда складываются картинки и с какими именами, анализируешь результаты, определяешь методы назначения имён изображениям и возможно найдешь нужную картинку. На счет выполнения РНР кода... тут уже уверенности мало.. но на этот счет вопрос не был поставлен.

waik 01.12.2011 21:18

Если цель скачать изображение то не обязательно знать полный путь до файла.


Время: 19:53