网站地图官方微信:
网站首页 蒲掌乡 湘东区 银坑镇 赵固乡 童市镇 国庆乡

当前位置: 首页 >

做网页开发时,允许用户输入url图片地址来作为自己的头像有什么风险?

可以考虑加载前做验证:向该url发送*** head请求,判断返回的content-type是否为image,以及是否在限制尺寸以下。

head请求只会获取响应header,不会获取响应体,所以可以一定程度上避免“非图片url”或者“巨型图片”造成的***浪费和页面卡顿问题。

同时,也可以避免XSS(因为把js代码填进来不可能通过上述验证)和XSRF(因为接口不可能接受head请求) 有错误请指正。

做网页开发时,允许用户输入url图片地址来作为自己的头像有什么风险?

  • | 有一张巨强的显卡是什么体验? |

    5070ti应该算吧,打开黑猴,影视级画质,超级光追看了看帧...

    查看详情>>
  • | 为什么中国开发不出流行的编程语言? |

  • | 独立开发***能盈利吗?感觉好累... |

  • | 只是突然很好奇,已经造出了三艘航母,为何不能按照这样的模板,批量建造航母呢? |

  • | 澳大利亚山羊泛滥,人们为何不将它们吃掉? |

  • | 作为一个腰细腿粗的女生什么感觉? |

  • | 只是突然很好奇,已经造出了三艘航母,为何不能按照这样的模板,批量建造航母呢? |

  • | 吵架时男生很容易被女生攻击到裆部吗? |

  • | 学编程经常遇到问题不知道怎么解决是不是不适合学? |

  • | 为什么m4max可以轻松堆128g显存,nvidia消费端显卡却长期被限制在24g? |

  • | 鸿蒙电脑会在国内逐渐取代windows电脑吗? |

  • 肯定要搞啊。 这里给你讲下思路,后端先把spring cl...

    2025-06-28
  • 不信复合化学洗剂消毒杀菌,不信水流物理冲洗2小时除垢,不信7...

    2025-06-28
  • 不一定要一百万,我觉得, 人只是需要fxxk u money...

    2025-06-28
  • ryan dahl。 老哥在全国到处接Web项目的时候实在...

    2025-06-28

关注我们

添加微信好友,关注最新动态