网站地图官方微信:
网站首页 阿北乡 姜家镇 黄坑镇 飞龙乡 冷泉镇 炭店镇

当前位置: 首页 >

做网页开发时,允许用户输入url图片地址来作为自己的头像有什么风险?

可以考虑加载前做验证:向该url发送*** head请求,判断返回的content-type是否为image,以及是否在限制尺寸以下。

head请求只会获取响应header,不会获取响应体,所以可以一定程度上避免“非图片url”或者“巨型图片”造成的***浪费和页面卡顿问题。

同时,也可以避免XSS(因为把js代码填进来不可能通过上述验证)和XSRF(因为接口不可能接受head请求) 有错误请指正。

做网页开发时,允许用户输入url图片地址来作为自己的头像有什么风险?

  • | 微信服务器会保留聊天记录吗,会保存多久? |

    谢邀。 微信不知道,互联网创业多年,我们收到的网信办等的要...

    查看详情>>
  • | 女朋友去露营,3女2男的,要在野外搭帐篷过一夜,她的闺蜜不想让我去,我该怎么办? |

  • | 男朋友说我穿衣服太开放,难道好身材不应该显示出来吗? |

  • | 使用 JetBrains 的产品时,你是倾向于为每个语言分别安装 IDE,还是安装语言的插件? |

  • | 青岛啤酒为什么要加大米? |

  • | 怎么看swift的并发模式选择了actor模型? |

  • | 34岁,女性,不想过夫妻生活,怎么跟老公沟通效果更好? |

  • | 这一轮以色列和伊朗的冲突谁会笑到最后?最终会如何收场? |

  • | 空战的时候可不可以先击落预警机? |

  • | 有没有一个特别好用的Linux系统? |

  • | 男朋友因为打游戏骗我去睡觉被我识破,然后我提了分手,他同意了,问问男孩子们他怎么想的? |

  • milet,日本新生代歌手,索尼曾为其出道铺上了大量的***...

    2025-06-20
  • 目前收尾中的项目,是给江苏苏北的一家工厂做的,他们叫进销存,...

    2025-06-20
  • 玩软路由和硬路由,从20岁玩到40岁的网络工程师给你一句真实...

    2025-06-20
  • 刚被电信调查了,有网xin,同时有群晖同步,百度云同步再跑。...

    2025-06-20

关注我们

添加微信好友,关注最新动态