Authentication




Cancel OK
B!コメントする  2011-02-14 12:06:00 by old

画像のセキュリティ

画像には意図しない情報が埋め込まれていることが多々あるわけですが、ちょっと馬鹿な失敗をしてしまったので1つ紹介。
最近のデジカメ(携帯のカメラ含む)には画像に意図しない情報がデフォルトで付加されていることがあります。
よくあるのは撮影日時だったり撮影時の設定(焦点距離やISO感度nado)なんかだったりするわけですが、中には撮影場所の緯度経度が含まれていることがあります。
ネットに個人情報を出して無くてもブログなんかで近所の写真や飼っているペットの写真を載せたりした時、その写真に緯度経度が含まれていれば住んでいるところが判ったりします。
なのでアップロードする際はそういった情報が自動で削除されるようにしたりしているのですが、意図しない公開のされかたをされないために直接のリンクを禁止したりしています。
登用されても困る画像は今の所あるわけではないんですが、画像にリンクだけ張られて負荷だけ増えたりすると面倒なことになることがあるのは本職の方で経験済みなので、それを踏まえてリンクはご遠慮していただくという形になります。
そこで禁止の対象に画像全部を指定していたのですが、そこにfavicon.icoも入っていたせいでブラウザのタブにアイコンが出なくなっていたというお粗末な失態をやらかしてしまいました。
サイト内からのアクセスを判断して、OKなら画像は表示されるわけで、普通に見るだけならなんら問題はないのですが、favicon.icoという画像はブラウザ(種類にもよりますが)がダイレクトに取りにくることがあるので、直接リンクと判断されてfavicon.icoが見えなくなってました。
何でも一律で制限してしまうのは良くないという教訓なわけですが、他の人から見れば単なるアホかと。
戒めも込めてここに書いておきます。


ブログ  

  • コメント
  • コメントはまだありません