我使用PHP和JavaScript(jQuery的大部分)寫了一個簡單的僞CMS。有一種情況,用戶可以在給定頁面上更改<img/>
標籤的來源。我想允許他們訪問(瀏覽和選擇)遠程文件(機器上的文件)和本地文件(Web服務器上的文件)。在後一種情況下,它們不會上傳,而只是將給定<img/>
標記的來源更改爲服務器上已有的圖像。
沒有真正的安全問題,我認爲,這是因爲用戶已經將不得不登錄到甚至得到這一點。有問題的用戶也是該網站的所有者,所以我不擔心他們的任何惡意行爲。允許用戶從服務器目錄上傳文件
是這樣的:
可能嗎?
如果是,那麼如何?以任何方式存在潛在的不安全感?
感謝
1.是。取決於你的代碼。 –