网站地图官方微信:
网站首页 盐官镇 泗淋乡 罗坳镇 白诸镇 内莞镇 东方市

当前位置: 首页 >

做网页开发时,允许用户输入url图片地址来作为自己的头像有什么风险?

可以考虑加载前做验证:向该url发送*** head请求,判断返回的content-type是否为image,以及是否在限制尺寸以下。

head请求只会获取响应header,不会获取响应体,所以可以一定程度上避免“非图片url”或者“巨型图片”造成的***浪费和页面卡顿问题。

同时,也可以避免XSS(因为把js代码填进来不可能通过上述验证)和XSRF(因为接口不可能接受head请求) 有错误请指正。

做网页开发时,允许用户输入url图片地址来作为自己的头像有什么风险?

  • | 以前大力推广的沼气池,怎么现在越来越少了? |

    2003年~2010年,鼓励农村修建沼气池,说这东西不仅能解...

    查看详情>>
  • | 目前最具性价比的全栈路线是啥? |

  • | 为什么幼儿园的超前教育被叫停? |

  • | 如有如此漂亮的女友,该怎么办,才能不弄丢? |

  • | 腾讯云为什么做得不如阿里,还有希望赶上么? |

  • | 俄罗斯妹子***漂亮热情,中国男人是不是很喜欢娶? |

  • | 做个web服务器,gin框架和go-zero怎么选? |

  • | 如有如此漂亮的女友,该怎么办,才能不弄丢? |

  • | 马上领证了,发现男朋友离不了游戏,让他少打游戏他会非常生气,正常吗? |

  • | 为什么福建没有像江苏一样散装? |

  • | 有哪些故意缩短产品寿命的设计? |

  • 没必要焦虑,相对j***a,C#这两系杠精来说,其他语种实际...

    2025-06-25
  • 暗恋竹马宋祁笙多年。 我一直以为他是不喜欢我,甚至是讨厌的...

    2025-06-25
  • 1 见过发短***维权的,也见过发短***擦边的。 这是第...

    2025-06-25
  • 借助 Cardify 卡片工坊 ,你可以轻松将网页 HTML...

    2025-06-25

关注我们

添加微信好友,关注最新动态