第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號(hào)安全,請(qǐng)及時(shí)綁定郵箱和手機(jī)立即綁定
已解決430363個(gè)問(wèn)題,去搜搜看,總會(huì)有你想問(wèn)的

是否可以將二進(jìn)制圖像數(shù)據(jù)放入html標(biāo)記,然后在任何瀏覽器中照常顯示圖像?

是否可以將二進(jìn)制圖像數(shù)據(jù)放入html標(biāo)記,然后在任何瀏覽器中照常顯示圖像?

森欄 2019-10-19 17:06:04
這是一個(gè)重要的安全問(wèn)題,我相信這應(yīng)該是可能的。一個(gè)簡(jiǎn)單的例子:您運(yùn)行社區(qū)門(mén)戶。用戶已注冊(cè)并上傳他們的圖片。只要允許顯示圖片,您的應(yīng)用程序就會(huì)給出安全規(guī)則。例如,用戶必須在系統(tǒng)的兩側(cè)成為朋友,以便您可以查看其他人上傳的圖片。問(wèn)題來(lái)了:有人可能對(duì)您的服務(wù)器的映像目錄進(jìn)行爬網(wǎng)。但是您想保護(hù)用戶免受此類攻擊。如果可以將圖像的二進(jìn)制數(shù)據(jù)直接放入HTML標(biāo)記中,則可以將用戶對(duì)圖像目錄的訪問(wèn)權(quán)限限制為該用戶,并可以將Web應(yīng)用程序的運(yùn)行分組,并將圖像數(shù)據(jù)直接傳遞給Apache用戶和組。 HTML。這樣,唯一可能的弱點(diǎn)就是您的Web應(yīng)用程序運(yùn)行時(shí)所使用的用戶密碼。已經(jīng)有可能嗎?
查看完整描述

3 回答

?
慕妹3146593

TA貢獻(xiàn)1820條經(jīng)驗(yàn) 獲得超9個(gè)贊

還有其他(更好)的方法(如其他答案所述)來(lái)保護(hù)文件安全,但是可以的是,可以將圖像嵌入html中。


通過(guò)<img>以下方式使用標(biāo)簽:


<img src="data:image/gif;base64,xxxxxxxxxxxxx...">

其中xxxxx...部分是gif圖像數(shù)據(jù)的base64編碼。


查看完整回答
反對(duì) 回復(fù) 2019-10-19
?
蕪湖不蕪

TA貢獻(xiàn)1796條經(jīng)驗(yàn) 獲得超7個(gè)贊

如果我的圖片目錄需要安全性,則完全不會(huì)公開(kāi)該目錄。相反,我的img src屬性將引用一個(gè)頁(yè)面,該頁(yè)面將一個(gè)用戶ID和一個(gè)圖像ID作為參數(shù)。


該頁(yè)面將驗(yàn)證該用戶確實(shí)有權(quán)查看該圖片。如果一切正常,請(qǐng)將二進(jìn)制文件發(fā)回。否則不發(fā)送任何東西。


例如:


<img src="imgaccess.php?userid=1111&imgid=223423" />

另外,我不會(huì)使用可猜測(cè)的ID。而是堅(jiān)持使用base 64編碼的guid之類的東西。


查看完整回答
反對(duì) 回復(fù) 2019-10-19
  • 3 回答
  • 0 關(guān)注
  • 1355 瀏覽
慕課專欄
更多

添加回答

舉報(bào)

0/150
提交
取消
微信客服

購(gòu)課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動(dòng)學(xué)習(xí)伙伴

公眾號(hào)

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號(hào)