
做网页开发时,允许用户输入url图片地址来作为自己的头像有什么风险?_湖南省怀化市中方县咨册农化学试剂股份公司
联系人:
手机:
E-mail:
地址:
做网页开发时,允许用户输入url图片地址来作为自己的头像有什么风险?
发布时间:2025-06-23 15:55:17 人气:
有两个风险: 如果你后台只保存这个URL,那么有人设置了一个超级大的照片作为图像,然后每次显示这个页面就死了...网络一直下载这个图片,可能下载好久也下不完。
不过这个问题还是客户自己的问题,服务器问题倒是不大。
如果这个图像别人也会加载,那么就可以攻击别人了。
比如微信聊天,聊天界面也要加载你的头像。
每次对方打开和你聊天的记录都会去下载这个巨大的图像。
如果你把客户设置的图像抓到自己后台保存,然后展示的时候…。
相关新闻
- 若森自己不知道不良人第七季做的很烂吗? 写漠北不写倾国倾城?四大尸祖莫名其妙把最丑的旱魃支走?这种事...
- Electron是否有作为游戏引擎的潜力? Electron既不是游戏引擎,也不是新时代,也不会带来变革...
- 这种裙子是不是对直男爆杀? 咋说呢,欧美款型的裙子欧美身材穿才是薄纱,在大街上见过瘦到特...
- 派出所民警可以任意调取公民信息吗? 可以,原则来讲不可以,现实随便调取,涉密信息除外。 调取没问...
- 分享一下你用过好用的开源项目有哪些? 1. Pipet – 多功能网页数据提取工具 Pipet是一...
- 怎么用deepseek 编写程序代码开发软件? 关于怎么用 deepseek 编写代码开发软件这个问题,我看...