Personalmente sono un grande fan di hosting di tutto me stesso, solo per l'aspetto della privacy. Per questo motivo cerco di utilizzare file esterni il meno possibile. Tuttavia, mi chiedo se sia un rischio per la sicurezza di collegarsi a file diversi dai file JavaScript.
Il rischio di hotlinking su un file JavaScript esterno mi sembra abbastanza chiaro. Dal momento che quell'altro dominio sarà in grado di eseguire qualsiasi cosa nel browser dei client, sul tuo dominio. Quindi non riguarda i file JavaScript . Sto solo parlando di file come immagini, fogli di stile a cascata e per esempio file PDF, office o MP3.
D'altra parte, cosa succede se lo scenario è esattamente altro ? Quali rischi si possono potenzialmente affrontare quando le persone si collegano rapidamente ai file o alle immagini? Conosco alcuni metodi anti hotlinking, alcuni usano un approccio mod_rewrite, basato su un referente che può essere facilmente falsificato .
Quindi ho tre domande:
- Il collegamento in hotlink a un file esterno (come descritto sopra) è pericoloso o può rappresentare un potenziale rischio per i visitatori del tuo sito Web o del tuo sito web?
- Puoi rischiare da solo quando le persone si collegano con hotlink a file self-hosted, oltre a un rischio di disponibilità?
- Quando la domanda numero 2 è un rischio: quali sono le migliori pratiche per proteggere i tuoi file dall'essere hotlinked da altri?