Closed pocketp closed 12 years ago
今の仕様だと誰でもログインできてしまうのでrefererは秘匿しないとまずいですね。そういう意味では参加者の認可機能も必要か。
確実にやろうと思うと一段階別ページを挟むしか無さそうですねえ。massrの存在自体をばらまきたくない場合はどこかのサービスを使うか、別サーバを立てるしか。うーん。(massrに限ればOperaは使わせないという手もw http://www.teria.com/~koseki/memo/referrer/ )
これを試してみるか。 http://d.hatena.ne.jp/borbis/20070409/p1
いや、ちゃんと認証済みユーザにしか中を見られないようにすれば、refererは漏れてもいいと思う。
なるほど、ではこれは単にリンクにするだけということで。 #39 実装後。
「文中のURLを認識してリンクに張り替える」というのはどの段階でやるのが良いのですかね?
Viewの仕事だと思うのでHamlがからむ部分が良いと思うけど、今のHamlはデフォルトでエスケープする設定で使っているから面倒ですね(かといってエスケープしないように変更するのはセキュリティ面から反対)。
jsでというのはアリっちゃアリかなぁ。
↑jsでやってみたよ。これは楽でいいわ。autolink.jsの素性がはっきりしないけどw
文中のURLを判別してリンクにする。 リファラをmassrではないようにする仕組みがある方が良いか。