Car moi j'utilise PUUSH qui me donne directement le lien de l'image (.png / .jpg) donc très pratique.
C'est le pire pour un média permanent comme un forum, les images sont supprimées après 1 mois sans consultation.
L'hébergeur le plus utilisé actuellement, et qui a probablement le moins de chances de couler à moyen terme, est Imgur.
Il y a plusieurs problématiques qui font que j’hésite à mettre un script tiers d'hébergement pour Lafibre.info :
- Traçabilité : Les images intégrée sur le forum sont associée à un post et donc à un pseudo. Les images sont supprimées si le post est supprimé (et donc en cas de spam)
- Abus : Un copain avait codé un site de rencontre il y a 12ans (hébergé sur une Freebox ADSL, qui venait de sortir) et de nombreuses personnes utilisaient la fonction de pièce jointe pour stocker les photos de vacances.
- Sécurité : Les images malveillantes doivent être éliminées (SMF le fait) et il faut bien gérer les droits pour ne pas pouvoir héberger des scripts
Bref, je souhaiterais éviter ce genre de solution et plutôt améliorer la fonction "Fichiers joints et autres options…" déjà disponible.
Reste que ce sont des problèmes qui devraient se poser uniquement si le script est mal codé ou inadapté au cas présent.
Et que quand ton site permet un upload et que le seul contrôle que tu fais c'est sur *.jpg ou *.png ben si un petit malin passe par là, il peut faire du dégât
Tu penses à quel cas précis ? Sauf erreur dans la vérification effective du nom de fichier (sous-chaîne matchée au milieu du nom, troncation à cause de null byte ou autre), je ne suis pas sûr de voir ce qui échapperait à un filtre exclusif
*.jpg/*.png, sur un Apache sans configuration fantaisiste. Les vérifications portant uniquement sur le mime-type ou sur l'en-tête du fichier sont plus piégeuses.