网站地图官方微信:
网站首页 位伯镇 下涯镇 杨当镇 源南镇 雨樟镇 zh

当前位置: 首页 >

做网页开发时,允许用户输入url图片地址来作为自己的头像有什么风险?

可以考虑加载前做验证:向该url发送*** head请求,判断返回的content-type是否为image,以及是否在限制尺寸以下。

head请求只会获取响应header,不会获取响应体,所以可以一定程度上避免“非图片url”或者“巨型图片”造成的***浪费和页面卡顿问题。

同时,也可以避免XSS(因为把js代码填进来不可能通过上述验证)和XSRF(因为接口不可能接受head请求) 有错误请指正。

做网页开发时,允许用户输入url图片地址来作为自己的头像有什么风险?

  • | 为什么现在的中国电影越来越烂? |

    我曾经亲自参与关上了中国科幻电影的左右两扇门。 《上海堡垒...

    查看详情>>
  • | 有人说24GB和48GB内存容量是新一代电脑平台最均衡的方案,真的是这样吗?电脑内存应该如何选? |

  • | 想深入学习网站后台技术,有哪些建议? |

  • | 为什么中国的高超音速导弹一款接一款的出,而美国却这么费劲? |

  • | 电视机为什么有大流量上传? |

  • | 国产数据库有什么坑? |

  • | 维护一个大型开源项目是怎样的体验? |

  • | 为什么Steam Deck能做好Windows游戏转译但是Apple Mac就做不好? |

  • | 家里想搞一个服务器,怎么才不违规? |

  • | 如何评价引入 Liquid Glass 设计的 iOS 26? |

  • | 有什么是你去了上海才知道的事情? |

  • 这是上海戏剧学院2022年出台的「申请-考核制」文件,你可以...

    2025-06-23
  • 你太瞧不起NT Kernel了,这个内核无疑是有史以来最先进...

    2025-06-23
  • 因为继承关系粒度太粗,它实际上可以并有必要拆分成三个关系。 ...

    2025-06-23
  • 作为一名安装师傅,承接安装过汉斯希尔,3M,怡口,霍尼韦尔,...

    2025-06-23

关注我们

添加微信好友,关注最新动态