首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >可以将恶意代码、病毒等加载到接受嵌入链接的站点上吗?

可以将恶意代码、病毒等加载到接受嵌入链接的站点上吗?
EN

Stack Overflow用户
提问于 2015-01-03 18:21:48
回答 1查看 234关注 0票数 0

我运营着一个CMS站点(类似YouTube的视频服务器),它允许用户在web上的其他地方嵌入视频链接,即www.vimeo.com/ videos /sjek3469df

有没有办法可以输入任何类型或URL“链接”,这可能会感染我的网站?

提前感谢所有人!

EN

回答 1

Stack Overflow用户

发布于 2015-01-03 18:37:07

这真的取决于您的站点是如何设置的,但确实会有XSS方面的问题。至少,我建议为允许的视频主机建立白名单(具有特定的URL模式,而不仅仅是可接受的域)。您还应该考虑解析URL以获得视频ID,并使用这些URL在每个主机的基础上生成您自己的嵌入代码。这将为您提供更多的定制能力,而不仅仅是更高的安全性。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/27753810

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档