Umberlie
|
Quand j'ai posé aussi la question à Nico, je crois qu'il m'a répondu ne pas savoir comment le faire de façon secure, et qu'il craignait qu'on ne surchage le serveur avec des images.
Comme je trouve aussi le choix un peu limité et pas très engageant pour les nouveaux joueurs (et que ce serait cool aussi d'avoir la possibilité de rajouter un avatar à son profil !), quelques suggestions :
- Passer par un service tiers pour héberger les images, de type Cloudinary (https://cloudinary.com) et n'accepter que les fichiers de type jpeg/jpg/png + renommer les fichiers pour être encore + safe.
Pour avoir utilisé Cloudinary, je sais qu'il y a un plan gratuit permettant d'héberger une boooonne quantité d'avatars, et qu'il y a peu de chance qu'on atteigne la limite si on s'en sert juste pour ça. C'est assez simple à mettre en place, en plus ! 🙂
- Demander aux membres qu'ils hébergent leur avatar ailleurs (comme https://imgur.com/) et fournissent l'URL de l'image, plutôt que de l'upload directement.
- Consulter Zaratan, le pro de la sécurité™, sur le sujet.
- Si besoin, on peut t'aider à en coder des bouts 🙂
|