Personalmente, soy un gran fanático de alojar todo yo solo por el aspecto de privacidad. Por eso trato de usar archivos externos lo menos posible. Sin embargo, me pregunto si es un riesgo de seguridad vincularlo a archivos que no sean archivos JavaScript.
El riesgo de enlazar a un archivo JavaScript externo me parece bastante claro. Desde ese otro dominio podrá ejecutar cualquier cosa en el navegador de los clientes, en su dominio. Así que no se trata de archivos JavaScript . Solo estoy hablando de archivos como imágenes, hojas de estilo en cascada y, por ejemplo, archivos PDF, de oficina o MP3.
Por otra parte, ¿qué pasa si el escenario es exactamente al revés ? ¿Qué riesgos puede enfrentar potencialmente cuando las personas están vinculando a sus archivos o imágenes? Conozco algunos métodos anti hotlinking, algunos de ellos utilizan un enfoque mod_rewrite, que se basa en un referente que se puede falsificar fácilmente .
Tengo tres preguntas:
- ¿Es el enlace directo a un archivo externo (como se describe anteriormente) peligroso o puede ser un riesgo potencial para su sitio web o los visitantes de su sitio web?
- ¿Puede enfrentarse a un riesgo cuando las personas están enlazando a archivos auto hospedados, aparte de un riesgo de disponibilidad?
- Cuando la pregunta número 2 es un riesgo: ¿Cuáles son las mejores prácticas para proteger sus archivos de que otros usuarios no los vinculen?