V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
geew
V2EX  ›  问与答

一些关于 web 安全的基础问题

  •  
  •   geew · 2014-10-30 23:51:33 +08:00 · 2090 次点击
    这是一个创建于 3672 天前的主题,其中的信息可能已经有所发展或是发生改变。
    1. 就是网站外链的支持导致的安全问题, 有比较成熟的解决方案么, 目前百度贴吧还是支持外链图片的, 他们是怎么做的呢
    2. 富文本xss, 还就是过滤的问题了, python这方面有什么比较成熟解决方案呢? 开发框架 tornado
    3. 其他问题

    菜鸟一枚 望各位大家不吝指教
    http://get.jobdeer.com/321.get
    7 条回复    2014-11-02 20:59:35 +08:00
    oott123
        1
    oott123  
       2014-10-31 00:02:12 +08:00 via Android
    贴吧的图片外链是抓取到自己的服务器。
    富文本,白名单过滤吧。
    icedx
        2
    icedx  
       2014-10-31 00:03:14 +08:00   ❤️ 1
    百度是把图片缓存到自己的服务器上再压缩
    Python 过滤可以参考 https://stackoverflow.com/questions/699468/python-html-sanitizer-scrubber-filter
    RIcter
        3
    RIcter  
       2014-10-31 00:17:15 +08:00
    外链容易导致 CSRF..我一直想测试一下有没有 OAQ
    @v2ex.com/signout
    RIcter
        4
    RIcter  
       2014-10-31 00:17:49 +08:00
    发现 bug ..
    tabris17
        5
    tabris17  
       2014-10-31 09:04:11 +08:00
    所有外链先指向到一个中间页,然后再跳转
    geew
        6
    geew  
    OP
       2014-10-31 11:58:07 +08:00
    @RIcter 哈哈 看来我这问题还引发了一个血案啊
    geew
        7
    geew  
    OP
       2014-11-02 20:59:35 +08:00
    @RIcter http://bgm.tv/group 番组计划是支持图片外链的 你去玩吧
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1224 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 18:17 · PVG 02:17 · LAX 10:17 · JFK 13:17
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.