
做网页开发时,允许用户输入url图片地址来作为自己的头像有什么风险?_辽宁省抚顺市顺城区章盈成搅拌机有限合伙企业
联系人:
手机:
E-mail:
地址:
做网页开发时,允许用户输入url图片地址来作为自己的头像有什么风险?
发布时间:2025-06-23 15:55:17 人气:
有两个风险: 如果你后台只保存这个URL,那么有人设置了一个超级大的照片作为图像,然后每次显示这个页面就死了...网络一直下载这个图片,可能下载好久也下不完。
不过这个问题还是客户自己的问题,服务器问题倒是不大。
如果这个图像别人也会加载,那么就可以攻击别人了。
比如微信聊天,聊天界面也要加载你的头像。
每次对方打开和你聊天的记录都会去下载这个巨大的图像。
如果你把客户设置的图像抓到自己后台保存,然后展示的时候…。
相关新闻
- 为什么 Go 语言的 Error Handling 被某些人认为是一个败笔? 因为go的错误处理怎么看都毫无意义 从类型论角度来说 一个r...
- 各位父亲支点招,一个大专生要怎么样才能找到坐办公室、五天八小时很少加班、月薪一万左右的工作?? 有个道理,很多人一辈子都不明白:现状不好,前途就大概率不会好...
- 如何看待美团创始人王兴清空微博? 很多事情往往是有预兆的,从京东下场,到半死不活被剔除两年的饿...
- J***a只有中国人在搞了吗? 1. M***en是世界上最大的中央代码仓库,一共4600多...
- 字节跳动辞退原豆包大模型负责人乔木,被曝婚内出轨下属,如何看待这一处理结果? 自己辛辛苦苦生了两个孩子,老公赚了大钱,不给孩子抚养费,还跟...
- 为什么外包的名声这么差? 入职的时候,就像带了一身屎,臭烘烘,容易被瞧不起。 你说会...