黄金,今年会达到怎样的高度?
为什么美军“好像”不怕泄密?
为何同是象棋,国际象棋的棋子可以做的那么有设计感,而中国象棋的棋子形式似乎比较单一?
duckdb的性能如何?
群晖端部署了emby,盒子安装了客户端播放蓝光电影为什么不能显示影片自带字幕?
哪一句话让你沉默了很久?

做网页开发时,允许用户输入url图片地址来作为自己的头像有什么风险?

发布日期:2025-06-26 16:10:19 浏览次数:0

02年03年流行各种bbs的时候,ie浏览器没有跨域限制,我写了个asp页面,要求浏览器验证输入用户名和密码,然后将该页面设为我的头像,到处发帖,很多人不知情直接输入了自己论坛的账号登陆信息,当年搜集了不少密码,还经常登录别人论坛和邮箱看私信邮件,偷窥欲被极大的满足了。

做网页开发时,允许用户输入url图片地址来作为自己的头像有什么风险?