@Yumi ça ne se fait pas par le CMS, en fait lorsque tu prends une photo, les rawdata de celles ci sont stockées sur ton client ( c'est pour ça que les photos prises disparaissent si tu actualises ton client ), lorsque tu choisis de créer ta photo tu envoies un packet au serveur contenant les rawdatas de celle ci
Pour publier la photo que tu veux tu bloques le packet en question et tu le remplaces par un qui contient l'image que tu veux ( en rawdata toujours, les liens ne fonctionnent pas ), il n'y a aucune limite de dimension à part celles de l'interprétation de flash directement, aucune sécurité à ce niveau là et à part si la fonction photo était ENTIEREMENT traitée coté serveur, il n'y aura aucun patch possible ( c'est pourtant simple de déporter la fonction sur le serveur, sachant qu'il n'y a que 5 slots de save photo, y'a pas moyen de créer la moindre surcharge, dans le pire des cas tu met une limite anti flood )
Fun fact : tu peux envoyer autre chose que des photos, par exemple des swf malveillants qui s'exécuteraient lors du chargement de la "photo" et récupérerait certaines de tes données, c'est cadeau
@developpeurs, bougez vous le cul et patchez moi ce rétro bourré de failles dangereuses, j'pourrais down votre rétro pendant 2 mois en considérant que vous patchez une de mes failles par jour