当前位置: 首页 >
做网页开发时,允许用户输入url图片地址来作为自己的头像有什么风险?
- 人气:
有两个风险: 如果你后台只保存这个URL,那么有人设置了一个超级大的照片作为图像,然后每次显示这个页面就死了...网络一直下载这个图片,可能下载好久也下不完。
不过这个问题还是客户自己的问题,服务器问题倒是不大。
如果这个图像别人也会加载,那么就可以攻击别人了。
比如微信聊天,聊天界面也要加载你的头像。
每次对方打开和你聊天的记录都会去下载这个巨大的图像。
如果你把客户设置的图像抓到自己后台保存,然后展示的时候…。
推荐资讯
- 2025-06-27为什么现在SSL证书有效期越来越短?
- 2025-06-27为什么国内的uni***一直没人讨论呢?
- 2025-06-27有一个***约你出去,你会去吗?
- 2025-06-27做个web服务器,gin框架和go-zero怎么选?
- 2025-06-27和女生合租,都会发生什么事情?
- 2025-06-27能否对比一下Claude Code和Gemini CLI,你的选择建议是?
- 2025-06-27中国人这么多,为什么性***稀缺?
- 2025-06-27为什么 macOS 并不差,可市场总敌不过 Windows?
- 2025-06-2727寸显示器有必要上4K吗?
- 2025-06-27有什么方法可以更快地理解 J***aScript?
- 2025-06-27哪张照片让你觉得刘亦菲美得不可方物?
- 2025-06-27如何评价情感反诈模拟器(捞女游戏)里的陈欣欣,她是坏女人吗?
- 2025-06-27怎么评价fastjson2?
- 2025-06-27人工智能相关专业里有什么「坑」吗?
- 2025-06-27什么样身材的人,是天生的「骑行圣体」?
- 2025-06-27你最满意的10款 PC 软件是什么?
推荐产品
-
娶了一位外国妻子是什么样的体验?
目前属于恋爱阶段。 半年前遇到了自己喜欢的人,她是美国白人 -
为什么全网 都在说 iOS 开发不行了 ?
2025-06-26 本人后端分布式领域技术人员,从来没开发 -
成为体育女主播,光「好看」就够了吗?
其实早就想说体育女主播相关的事儿了。 一个是因为,她们确实现 -
三江学院宿舍楼翻新,花费将近38万委托公司搬运行李,结果只有一个阿姨挑着扁担搬运行李,如何评价?
前几天,江苏有一所民办高校“三江学院”被网友骂上了热搜。
最新资讯
- 国家电网不再全额收购可再生电力,光伏怎么生存啊?
- 如何看待小米 YU7 3 分钟大定突破 20 万辆,锁单 12.2 万辆?小米汽车做对了什么?
- 现在个人博客不能备案了吗?
- 广州为何要建广州塔?广州塔除了好看,还能干嘛?
- 为什么go和rust语言都舍弃了继承?
- 苹果从 2026 年发布的 macOS 27 起不再兼容任何 Intel Macs,这背后原因有哪些?
- 苹果 macOS Tahoe 26 新 Finder 图标引争议,其争议点主要集中在哪些方面?
- SwiftUI 是不是一个败笔?
- 男子聚餐喝酒后冻死街头,法院表示「4位同事无过错」,如何评价此事?共同饮酒人是否需要承担责任?
- 为什么不用rust重写Nginx?