gpt4 book ai didi

php - Src 图像和安全性

转载 作者:行者123 更新时间:2023-12-03 03:38:24 25 4
gpt4 key购买 nike

如果我让用户插入自己主机图像的链接,我是否需要防止任何类型的安全问题?

为了更好地解释,<img src="somedomain/somefile"/>在什么情况下我的网站会容易受到攻击?

最佳答案

允许任意图像 URL 的一个潜在问题是图像的主机可以跟踪所有 View 和 IP 地址。在流量不大的论坛中,图片主机可以识别特定用户的 IP 地址。

另一个问题是您无法控制图像中显示的内容。图像资源可以是动态的,并且可以在任何给定时间向任何用户显示几乎任何内容。

然后存在图像利用访问者浏览器或图像库中的漏洞的非常小的风险。但这些极其罕见,并且可能很快就会得到修补 - 我自己只知道 one instance这种情况已经在更大范围内发生过。

Stack Overflow 具有巨大的覆盖范围,并且流量仍然允许外部图像 - 由此我倾向于推断风险在某种程度上是可控的。

不过,如果您想真正确定,最好获取图像资源,使用图像库复制它(以确保它是真实图像并删除任何敏感元数据),并将其存储在您的服务器。

关于php - Src 图像和安全性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8274895/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com