November 2019

S M T W T F S
      12
34 5 678 9
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Thursday, July 17th, 2008 06:12 pm
Как мне ограничить доступ к моим фотографиям?

При добавлении или редактировании фото вы можете указать доступ «для друзей», и её увидят только те, кто внесён в список ваших друзей. Чтобы добавить друга, перейдите к вашим настройкам по ссылке «Настроить» вверху страницы и кликните на ссылку «Редактировать список друзей». Здесь вы можете найти пользователя и добавить его в друзья. Фотографии и альбомы с ограничением доступа не участвуют в рейтингах.


Так вот, это, мягко говоря, неправда.

Потому что увидеть такую фотографию может кто угодно, если этот кто-то каким-нибудь образом добыл прямую ссылку. Вот эта картинка, например, была загружена с флажком "для друзей".


"Дата: 27.06.08 13:33
От кого: Yandex.Fotki <support@fotki.yandex.ru>

Мы подумаем, как более корректно сформулировать это в нашей помощи.
Спасибо за замечание, оно передано менеджеру проекта.

--
С уважением, Люда Смешнова
Служба поддержки Яндекс.Ру"



Upd: картинки в режиме "показывать только мне" точно так же видны по прямой ссылке всем желающим.
Friday, July 18th, 2008 07:40 am (UTC)
Это не баг, это фича. Разработчики об этом прекрасно знают. Вопрос в том, зачем в хелпе соврали.
Friday, July 18th, 2008 07:55 am (UTC)
Фигня. Это фича из той серии, когда все баги называют фичами. Нахрен тогда этот режим "для друзей" нужен
Friday, July 18th, 2008 09:12 am (UTC)
в этом режиме не-друзьям не показываются страницы со ссылками на фотографию.
то есть, вот тут тебе фотографию не покажут: http://fotki.yandex.ru/users/dil/view/68887/

а нафига оно так сделано, я не знаю. никаких технических сложностей в проверке куки и выдаче не-друзьям заглушки я не вижу.

Кстати, я поменял режим на "показывать только мне". Её всё ещё видно?
Friday, July 18th, 2008 09:13 am (UTC)
Да
Saturday, July 19th, 2008 04:33 pm (UTC)
а lghthttpd умеет что-то вроде ngnix-овского x-accel-redirect?
если нет, то сложности-то есть.
Saturday, July 19th, 2008 10:31 pm (UTC)
с данным конкретным сервером сложности, может быть, и есть, но почему надо обязательно использовать именно его?
Friday, July 18th, 2008 09:18 am (UTC)
я так понимаю, это связано с другой фичей - запароленными альбомами. куда попасть может кто угодно, но - сказав пароль. в этом случае проверка по кукам, как для друзей, не сработает. и по паролю тоже, потому что альбомы и фотографии из них лежат на разных сайтах.

http://myxolove.ya.ru/replies.xml?item_no=344&parent_id=349&with_parent=1

Но результат выглядит дико.
Friday, July 18th, 2008 09:23 am (UTC)
Это тоже решаемо. Даже с моими возможностями.
Friday, July 18th, 2008 09:27 am (UTC)
хотя да, при вводе правильного пароля выдавать куку, и ее проверять при выдаче фотографии
ничего сложного