【发布时间】:2014-11-24 12:24:45
【问题描述】:
我想知道在没有任何验证的情况下将图像标签存储在内部是否存在安全风险。下面的一位评论者表示,由于内联 javascript,它可能是一个安全威胁。同样对于我的情况,另一种解决方案可能是删除除具有“smilyImage”类的图像之外的所有图像。换句话说,删除所有像这样的图像:<img src="whatever.png"> 并保留像这样的图像:<img class="smilyImage" src="smiley.png">
【问题讨论】:
标签: php sql database image web