设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย

返回列表 发布新帖
查看: 80|回复: 1

大神进来看看 这个算不算是漏洞 New

263

主题

690

回帖

972

积分

高级会员

积分
972
发表于 2025-4-13 19:14:34 | 查看全部 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
/forum.php?aid=MjM5OHwwZWZlNjlkY3wxNzI2NDI3NDM4fDB8ODg0%C2%AChumb=yes&mod=attachment
怎么才能杜绝别人通过这个直接下载图片呢  而却还不需要打开网站就可以下载




我知道答案 回答被采纳将会获得1 贡献 已有1人回答

266

主题

681

回帖

962

积分

高级会员

积分
962
发表于 2025-4-13 19:15:18 | 查看全部
设置ref禁止为空(不过也可以伪造就是了,防小白,难一点的可以把这些静态资源加参数鉴权,有效期十几秒就过期
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

投诉/建议联系

caogen8@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,追究法律责任
  • 应用中心
  • 建议反馈
Copyright © 2001-2025 草根吧. 版权所有 All Rights Reserved.   |网站地图
关灯 在本版发帖
扫一扫添加微信客服
返回顶部
快速回复 返回顶部 返回列表