Zoals ik al schreef zijn alle hacks tot nu toe via de img code gegaan, niet alleen bij vbulletin maar ook bij phpbb en bij Ubbthreads.
Op dit moment is ie in orde. Doch hij is vaker "in orde" geweest en bleek er een nieuwe hack mee mogelijk te zijn later, dus daarom blijft hij uit.
Het blijkt mogelijk te zijn om in een picture "malicious code" of via de image tag "malicious code" op te nemen waar ze iets mee kunnen.
Als mensen daarop klikken schijnt het mogelijk te zijn om onder andere wachtwoorden of cookie sessies mee te importeren.
Ik heb me er eerlijk gezegd ook niet zo heel erg in verdiept, omdat het al zo vaak voorgekomen is dat er een probleem mee was.
Als je eens gaat zoeken op astalavista en phpbb of vbulletin zul je een aantal van die img code hacks tegen komen.
Anders eens even een search gaan doen op vbulletin.com er is vaker voor gewaarschuwt.
Dan kun je een keuze maken. De meeste gebruikers zijn te vertrouwen, maar er komen elke dag nieuwe bij, er is bijv. ook die beruchte Via dingens geweest die altijd via tig ip's reklame kwam maken. Zo komen er ook meer onbekenden want iedereen kan registreren.
Dan neem je de vraag of je het risico wilt lopen of niet. En dan is de beslissing snel genomen.
Waarom zou je risico lopen als je een picture link, toch gewoon via een http kunt maken zoals je in je eerste bericht deed?
Zo kan het toch ook?
Ik begrijp dus zelf bijv. ook niet waarom men zich druk maakt om die img tag, net vanwege het feit dat je images kunt linken via de http tag zoals je ook in je eerste bericht in deze thread deed.
Of je er nu of [url] zet, maakt toch niet uit voor de gebruiker?
Het enige verschil is dat het plaatje niet in je post komt.
En dat vermindert ook bandbreedte want het forum moet hem op die link gaan inlezen om hem in de post te kunnen plaatsen met de img tag.
Met een url link kost het zo goed als niets aan bandbreedte.
Zoals gezegd, op zich maakt die bandbreedte niet zoveel uit, tenzij je 10.000 users hebt die dat allemaal gaan doen. Is hier niet aan de orde, maar hier is gewoon de beveiliging een veel belangrijkere overweging.