冬天也要穿胸罩吗?
据说go和c#的开发者都说自己比较节省内存,你们认为呢?
58 同城被曝大规模裁员,比例或达 30%,具体情况如何?58 同城目前面临哪些问题?
vue 框架开发的项目结构是如何搭建的?
中国第一大省广东正在疯狂建大学,广东为何拼命建大学?
从2025年开始,为什么很多程序员都扔掉了Windows、Mac和Linux,开始拥抱鸿蒙pc了?

做网页开发时,允许用户输入url图片地址来作为自己的头像有什么风险?

发布日期:2025-06-26 16:10:19 浏览次数:0

02年03年流行各种bbs的时候,ie浏览器没有跨域限制,我写了个asp页面,要求浏览器验证输入用户名和密码,然后将该页面设为我的头像,到处发帖,很多人不知情直接输入了自己论坛的账号登陆信息,当年搜集了不少密码,还经常登录别人论坛和邮箱看私信邮件,偷窥欲被极大的满足了。

做网页开发时,允许用户输入url图片地址来作为自己的头像有什么风险?