欢迎来到站长教程网!

当前位置:当前位置: 首页 >

做网页开发时,允许用户输入url图片地址来作为自己的头像有什么风险?

时间:|栏目:{dede:type}{/dede:type}|点击:

可以考虑加载前做验证:向该url发送*** head请求,判断返回的content-type是否为image,以及是否在限制尺寸以下。

head请求只会获取响应header,不会获取响应体,所以可以一定程度上避免“非图片url”或者“巨型图片”造成的***浪费和页面卡顿问题。

同时,也可以避免XSS(因为把js代码填进来不可能通过上述验证)和XSRF(因为接口不可能接受head请求) 有错误请指正。

做网页开发时,允许用户输入url图片地址来作为自己的头像有什么风险?

{dede:pagebreak/}

上一篇 : REDMI K80 至尊版手机搭载 7410mAh 电池,此款手机有哪些亮点?

栏    目:{dede:type}{/dede:type}

下一篇 : 为什么现在的年轻人负债的越来越多?

本文标题:

本文地址:{dede:field name='arcurl' /}

{dede:type}更多{/dede:type}

您可能感兴趣的文章

    {dede:likearticle row='10' titlelen='80'}
  • {/dede:likearticle}
{dede:include filename="pinglun.htm"/}

阅读排行

推荐教程

  • 2025-06-21
  • 2025-06-21
  • 2025-06-21
  • 2025-06-21
  • 2025-06-21
  • 2025-06-21
  • 2025-06-21
  • 2025-06-21
  • 2025-06-21
  • 2025-06-21

| |

重要申明:本站所有的文章、图片、评论等,均由网友发表或上传并维护或收集自网络,属个人行为,与本站立场无关。

如果侵犯了您的权利,请与我们联系,我们将在24小时内进行处理、任何非本站因素导致的法律后果,本站均不负任何责任。

联系QQ: | 邮箱: