新闻动态
新闻动态
- 现在蒙古人会不会后悔当年的独立?
- 前端怎么实现预览pdf文件?
- PHP现在真的已经过时了吗?
- 为什么有的房东喜欢把房间租给女租户?
- 世界最大医院郑大一附院有多牛?
- 哪位女明星让你感觉她不食人间烟火?
- 苹果为什么要给每代MacOS起个名字,真以为人们记得住分得清吗?
- 做个web服务器,gin框架和go-zero怎么选?
- 苹果前首席设计师 Jony Ive 离职的原因是什么?
- 为什么现在吹Rust的人这么多?
联系我们
邮箱:youweb@qq.com
手机:13988888888
电话:020-88888888
地址:广东省广州市番禺经济开发区
公司动态
做网页开发时,允许用户输入url图片地址来作为自己的头像有什么风险?
作者:admin 发布时间:2025-06-23 15:55:17 点击:
有两个风险: 如果你后台只保存这个URL,那么有人设置了一个超级大的照片作为图像,然后每次显示这个页面就死了...网络一直下载这个图片,可能下载好久也下不完。
不过这个问题还是客户自己的问题,服务器问题倒是不大。
如果这个图像别人也会加载,那么就可以攻击别人了。
比如微信聊天,聊天界面也要加载你的头像。
每次对方打开和你聊天的记录都会去下载这个巨大的图像。
如果你把客户设置的图像抓到自己后台保存,然后展示的时候…。
- 上一篇: 上一篇 : Akid(王懿)怎么会饿死的?
- 下一篇: 下一篇 : 为什么都说 Finder 难用?
新闻资讯
-
2025-06-26 17:45:1612通道内存可否足以当显存用?
-
2025-06-26 16:50:19如何评价电视剧《长安的荔枝》大结局?
-
2025-06-26 16:35:20《骑马与砍杀》出3的话,如何进一步改进?
-
2025-06-26 16:20:18女明星穿瑜伽裤出门是什么体验?
-
2025-06-26 17:40:17为什么 macOS 并不差,可市场总敌不过 Windows?
-
2025-06-26 16:55:231MB其实是一个很大的存储单位,那么它的存储容量究竟有多大?
相关产品