1
zjb861107 2018-08-29 17:39:41 +08:00 2
Content Security Policy (CSP) ——内容安全政策
参考: https://developers.google.com/web/fundamentals/security/csp/?hl=zh-cn https://developer.mozilla.org/en-US/docs/Web/HTTP/CSP |
2
virusdefender 2018-08-29 17:43:23 +08:00 1
楼上正解
还可以用户提交的时候过滤一遍或者用自己的链接跳转 |
3
qiuqiuer 2018-08-29 19:40:38 +08:00 via Android
截屏治百病,ps 能长生
|
4
sky101001 2018-08-29 20:58:09 +08:00 via iPad
1 楼正解
另外如果图片是懒加载的,可以直接 js 代码里加个一行判断,如果是跨域图片则替换为 404.jpg ,这样兼容性可能稍微好一些,不用踩一众国内浏览器的坑。 |
5
SukkaW 2018-08-30 00:24:36 +08:00 via Android 1
nginx 层面的话,你可以配一个图片反代,反代任意外链图片由你服务器加载,然后你就可以在 nginx 里写黑名单了
|
6
460881773 2018-08-30 16:25:59 +08:00
nginx 是可以的呀。 不就是防盗链吗,
|
7
460881773 2018-08-30 16:27:22 +08:00
在 server 中加一个 location 判断 valid_referers 是不是自己的域名 。不是就返回 404 或者重定向到一张自己的 404 图片
|
8
460881773 2018-08-30 16:28:01 +08:00
看错了。 打扰了、
|