【发布时间】:2019-01-10 00:48:56
【问题描述】:
所以我有一个关于安全的问题。想象一下,我已将动物的图片上传到服务器。我已将 1545419953137bear.jpg 保存在后端的上传文件夹中,我保存了所有图像。
在前端我有这个 img 元素,我使用 [src] 动态创建此上传文件夹的路径以检索此熊图像。
我现在的问题是:这是正确的方法吗?或者这会让我容易受到安全问题的影响吗?如果是这样,有什么更好的方法来处理这个问题?
左侧是后端的上传文件夹,右侧是我创建此文件的方式
html 代码(角度)
<img [src]="linkImg(post.fileName)">
组件方法:此方法返回将显示图像的 url。这是正确的做法还是缺乏安全性?
linkImg(fileName) {
// base_URL returns localhost:3000 or the production URL
return `${this.BASE_URL}/uploads/${posterProfilePic}`;
}
【问题讨论】:
标签: javascript html node.js angular