“坏”的事情可以通过img src发生吗?
我知道,我知道,标题很糟糕,但我会试着解释我在这里的意思。所以,我要求我的成员展示他们的照片。他们将其上传到某个地方,然后将照片的URL粘贴到输入中,然后将其保存到我的数据库(MYSQL)中。然后,在他们的个人资料中看到照片。我从数据库获取URL并执行类似操作:从MYSQL获取URL的位置。它完全安全吗?例如,有人可以上传.php文件并损害我的网站吗?我是否需要检查 URL 的结尾是否.gif、.png.jpg?
谢谢。<img src="<?=$photo;?>" height="123px" width="123px">">
$photo
编辑:是的,我当然会保护我的网站免受SQL注入和XSS攻击。但是有没有办法以其他方式损害我的网站?