タグ

Securityとシステム運用に関するwebmarksjpのブックマーク (1)

  • mixi の画像はどう配信されているのか - World Wide Walker

    mixi の画像はどう配信されているのか Posted by yoosee on Web at 2006-10-19 23:42 JST1 ミクシィ、画像に認可制御なしの欠陥を改修できず、ヘルプで弁解mixi の画像が外から全て見えてしまうのはサービスポリシー的に不具合だろうとは思っていたが、IPAに脆弱性扱いされた上に「修正できません」と白旗をあげてしまったようだ。折角上場して資金も集めたんだから、せめて今後は頑張って頂きたいところ。 それはともあれ mixi の画像管理の仕組みに付いて、コメントしたのに併せて少しだけ調べてみた。現状の仕組みは結構シンプルのようだ。 去年 9月の資料 mixi 開発物語 にある構成がそのままだとすると、画像は全て mixi.jp の html 体に使われている mod_proxy のプロキシサーバを経ずに直接配信されているらしい。過去に「Squid で

  • 1