Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

カードの画像URLに相対パスが登録できてしまう #398

Open
eai04191 opened this issue Jun 7, 2020 · 2 comments
Open

カードの画像URLに相対パスが登録できてしまう #398

eai04191 opened this issue Jun 7, 2020 · 2 comments
Labels

Comments

@eai04191
Copy link
Member

eai04191 commented Jun 7, 2020

https://shikorism.net/checkin/12093

画像URLが相対パスなのは十中八九サイト側のミスだし、閲覧者に勝手にサイト内のリクエスト飛ばさせるのもなんか嫌な感じなので、登録時に/^http(|s):\/\//にマッチしない場合は拒否したほうが良い気がします。
(あるいは相対パスを解決してから登録する?)

@hinaloe
Copy link
Member

hinaloe commented Jun 7, 2020

ときどきあるけどそういやOGP的な仕様ってどうなんだっけって https://ogp.me/#data_types みにいったら

All valid URLs that utilize the http:// or https:// protocols

ってかいててどっちともとれるやんになった、なおFacebookとかは解決してる

@hinaloe hinaloe added the bug label Jun 21, 2020
@shibafu528
Copy link
Member

shibafu528 commented Jul 8, 2020

例示されているような / から始まるやつは解決しても良さそう。./ とか言われたらもう無視しましょうか。

無視というか、例外スローして中断。

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
Projects
None yet
Development

No branches or pull requests

3 participants