[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

<web-produce 456> Re: 野毛探訪の掲示板





KOBA Masayuki wrote:
> > ペンネームとパスワードが一致しないと書き込めないというのは、
> > 好き勝手にfile をupload させない防止策になると思ったのですが、
> 
>  この機構がまだ何にもできていない以上、ファイルのアップロード
> について云々するのは机上の空論(時期尚早、やることの順番が違う)
> です。

あ、、こっちができているのが、前提条件で話をしていました。
確かに、できてないものを前提にしているのは机上の空論なんだけど。




机上検討のままで、回答してみます。

ま、
> (5) 日本語のファイル名を送れてしまう。

というのに対する解決案が思い浮かばない限りどうしようもないのだけど。


> (1) やっさんには、アップロードされたファイルの内容を逐一チェッ
>     クできるだけのスキルはない。現実問題として、僕が尻拭いする
>     ハメになるのは必然。
> (2) 拡張子は .gif や .jpg だけど、中身が .lzh、.zip、.mp3 なフ
>     ァイルをアップロードされたらお手上げ。

・file size のcheck で数十KB を越える大きいのは削除
・画像アプリで表示できないのは削除
も無理ですか。


> (3) サーバーのディスク容量に関するチェック機能がない。

一晩で、数十MBもfile がupload されたら問題になるでしょうが、
余裕がなくなりそうだったら、upload を停止すればよいのでは。

# (5) 読み込んだデータをすべて、連続バッファに読み込むので、あまり大きな
#     ファイルは転送できないかもしれません。

というので、そんなに大きなfile を送れないと思っていたのですが。



> (4) アップロードするファイルの名称が既にあるファイルと重複した
>     ときの解決策がない。

upload する人に、file name を変更するように要求する。



しかし、前提条件にしている、ペンネームとパスワードで書き込みを
規制という方法も、

・登録すると管理者にmail が届く=鈴木さんでなければ結局古場ちゃんに
 届くことになるので負担になる。
・ペンネームとパスワードでのチェックだけじゃ、第3者に漏れれば
 誰でも書き込めてしまう。
・用意するパスワードが2,30個では、幾つかパスワードを入手すれば
 パスワードが一致するペンネームの人を見つけ出すのが可能なので
 詐称して書き込みが可能になる

といった問題があるので、万全とは言えないですね。。。
すると、掲示板自体が無理??

-- 
lala