建立一个网站,我想允许用户指定一个指向图像的 url,该图像将用作个人资料图片(作为 DOM 包含在 HTML DOM 中)。
但在做任何愚蠢的事情之前,我想知道恶意人员是否有可能将其用于其他目的。
据我所知,可以指定一个 .php 文件(例如),它将读取 cookie 会话,然后显示图像。但我没有在 cookie 中存储任何有风险的东西。
还有什么可以做的,这是一个非常(非常)糟糕的选择还是我可以接受?
我发现 IE6 有一个问题,这可能导致 XSS 漏洞利用,但是,它是 IE6,写于 1874 年,对吧?(剧透:我根本不针对 IE6 用户;))
谢谢你的帮助。