新闻动态
新闻动态
- 为什么小男孩小时候要比小女孩难养好多?
- 在办公室用机械键盘是什么心里?
- 刘强东看到了什么,才去搞外卖?
- 谁录制的达芬奇调色教程比较好适合新手?
- 为什么Go仅仅160MB的安装包就可以编译程序,而Rust却还需要几个GB的VC++才能编译?
- 为什么棒球在我国毫无水花?
- 输入法,从学习难度,重码率来看选择五笔还是仓颉比较好,不是非常追求速度,日常打字需求,优缺点各是什么?
- 明明无线鼠标有那么多优点,为什么还有那么多人买有线鼠标?
- 创业公司是否应该使用 Rust ?
- 公司老板不想续费3w一年的云服务器,合理吗?
联系我们
邮箱:youweb@qq.com
手机:13988888888
电话:020-88888888
地址:广东省广州市番禺经济开发区
公司动态
做网页开发时,允许用户输入url图片地址来作为自己的头像有什么风险?
作者:admin 发布时间:2025-06-23 18:00:16 点击:
可以考虑加载前做验证:向该url发送*** head请求,判断返回的content-type是否为image,以及是否在限制尺寸以下。
head请求只会获取响应header,不会获取响应体,所以可以一定程度上避免“非图片url”或者“巨型图片”造成的***浪费和页面卡顿问题。
同时,也可以避免XSS(因为把js代码填进来不可能通过上述验证)和XSRF(因为接口不可能接受head请求) 有错误请指正。
新闻资讯
-
2025-06-25 14:30:18请问照片里这个人是谁呀?
-
2025-06-25 14:05:17刘强东看到了什么,才去搞外卖?
-
2025-06-25 15:35:18前端如何设计网页?
-
2025-06-25 14:40:18为什么 Go 语言的 Error Handling 被某些人认为是一个败笔?
-
2025-06-25 13:55:18买到烂尾楼到底该有多绝望?
-
2025-06-25 14:30:18笔记本只使用Linux是什么体验?
相关产品