当前位置:当前位置: 首页 >
做网页开发时,允许用户输入url图片地址来作为自己的头像有什么风险?
人气:发表时间:2025-06-23 15:55:17
有两个风险: 如果你后台只保存这个URL,那么有人设置了一个超级大的照片作为图像,然后每次显示这个页面就死了...网络一直下载这个图片,可能下载好久也下不完。
不过这个问题还是客户自己的问题,服务器问题倒是不大。
如果这个图像别人也会加载,那么就可以攻击别人了。
比如微信聊天,聊天界面也要加载你的头像。
每次对方打开和你聊天的记录都会去下载这个巨大的图像。
如果你把客户设置的图像抓到自己后台保存,然后展示的时候…。
同类文章排行
- 月之暗面 Kimi 首个 Agent 开启内测,可生成易追溯的万字报告,有哪些技术亮点?
- 弗利萨那么害怕超级赛亚人,为啥还留着贝吉塔等人,不完全杀光?
- 健身为什么要多练腿?
- 商业史上有哪些降维打击的经典案例?
- 英特尔的衰落,是因为真正做事的工程师被挖了?还是公司战略出问题?
- 如何评价《情感反诈模拟器》女演员刘梦茹最新的抖音***回应?
- 前端能否限制用户截图?
- 为何中文互联网相对英文互联网的内容质量较低?
- 浏览器解析Html一般是边下载边渲染么?如果是边下载边渲染的话,Html又使用GZIP格式传输,如何能够做到没有完全下载就可以渲染的呢?
- 「中国税负远超欧美」的说法是否属实?
最新资讯文章
- 「香港四大才子」之一蔡澜去世,你对他有哪些了解?如何评价他的成就?
- 台湾什么时候统一?统一了对普通老百姓有什么影响?
- MacOS真的比Windows流畅吗?
- 台湾是中国领土,那台湾海峡算是内海,为什么不击沉那些无理通过海峡的军事力量?
- 字节跳动辞退原豆包大模型负责人乔木,被曝婚内出轨下属,如何看待这一处理结果?
- HTTP/3 解决了什么问题,又引入了什么新问题?
- 为什么今年的雷霆会惹众怒?
- 鸿蒙电脑硬件层面是否已超越苹果Mac?
- SwiftUI 是不是一个败笔?
- 2025年六月现在硬盘咋还涨价了呢?
- HTTP/3 解决了什么问题,又引入了什么新问题?
- 男朋友说我穿衣服太开放,难道好身材不应该显示出来吗?
- 程序员想搭建自己的服务器求指教。?
- Mac mini M4,有必要升级24G内存吗?
- 请问27寸4K显示器哪个好呀?
- 为什么m4max可以轻松堆128g显存,nvidia消费端显卡却长期被限制在24g?
- 你自己觉得自己的身材好吗?
- 字节跳动技术副总裁开源了自己与Trae合作的首个项目,如何评价目前AI开发的水平?
- 很好奇,组NAS的玩家是如何解决上传速率的问题?
- 非计算机专业,好奇为什么会出现“程序依赖bug运行”的情况?