На всякий случай для тех кто не в теме, TinyMCE – это популярный wysiwyg-редактор для вебсайтов, а ibrowser – это плагин для него, позволяющий загружать изображения (да и просто файлы) на сайт, удалять уже загруженные и т.д. Короче файл-менеджер, причём бесплатный.
Может я зря порю горячку, может это старая и давно уже решённая проблема, ибо совсем не молод и довольно вяло поддерживается, да и тоже довольно бородатая разработка. Но факт остаётся фактом.
А всё дело в том, что в iBrowser нет механизмом проверки пользователя (поправьте меня). Оно и понятно, это требует слишком тесной интеграции с CMS.
А раз нет – то НА ЛЮБОМ САЙТЕ, использующий iBrowser, ПОСТОРОННИЙ ЧЕЛОВЕК БЕЗ АВТОРИЗАЦИИ МОЖЕТ ЗАГРУЖАТЬ СВОИ ИЗОБРАЖЕНИЯ, а также удалять и переименовывать ваши. И ещё хорошо, если загружаемый им контент будет изображениями, а не зловредным кодом.
Читать далее »
И опять шпаргалка.
RSS-подписка