Les liens intégrés n'affichent pas la page cible

Bonjour ! Récemment, j’ai créé quelques liens à fort taux de clic en utilisant des balises méta OpenGraph et j’ai remarqué que Discourse n’affiche jamais l’URL cible, mais se fie aux balises méta falsifiables pour informer l’utilisateur de ce sur quoi il clique. Par exemple, voici un véritable article sur The Verge :

Cependant, si je copie et colle les balises sur mon propre site, je peux créer une réplique de l’aperçu de l’article réel sans aucune indication qu’il ne s’agit pas de l’original.

Cela semble dangereux car les utilisateurs peuvent cliquer sur un « site de confiance » et se retrouver sur quelque chose de complètement différent. Je suggère que, au lieu d’afficher la date de publication de l’article, on affiche le domaine du site cible ou une URL tronquée.

2 « J'aime »

Passer la souris sur le lien affiche bien l’URL du site cible dans votre premier exemple. Dans le deuxième, elle affiche votre « fausse » URL. Certes, tout le monde ne prendra pas la peine de vérifier et cliquera simplement ailleurs.

Merci, je suppose que j’ai manqué ça. Et pour les utilisateurs mobiles, alors ? Y a-t-il quelque chose de similaire pour eux ? Je pense toujours que cela pourrait être un peu plus évident pour tout le monde…

1 « J'aime »

Désolé. C’est une chose que je n’ai pas… un téléphone portable. Je l’ai abandonné il y a 21 ans, lorsque j’ai pris ma retraite. Pour la tranquillité. :slightly_smiling_face:

Si vous constatez un abus actif de cela, vous pouvez ajouter les hôtes du lien au paramètre du site onebox domains blacklist.

2 « J'aime »

Je pense qu’il veut dire qu’il a peut-être découvert une fonctionnalité exploitable. C’est lui qui a créé des liens à sensation ressemblant à des sites de confiance. Le seul problème avec ce scénario, c’est que l’utilisateur qui le publie est également identifié. Cela pourrait poser problème si des utilisateurs anonymes publient quelque chose de ce genre.

Je ne suis modérateur sur aucun des forums que j’utilise, donc je n’ai aucun contrôle là-dessus. Les aperçus de liens de Twitter, Facebook et Apple affichent tous le lien cible, mais pas Discourse. Avant le message original, j’ai en fait partagé un faux lien « annonçant » la fermeture de l’application Byte sur leurs forums, sans réaliser qu’il n’afficherait pas le vrai lien. Mon lien redirigeait vers un hub BlackLivesMatter, mais il montre tout de même le potentiel d’abus que cela pourrait engendrer. https://community.byte.co/t/byte-is-shutting-down-not-really/54585

1 « J'aime »