返回列表 发布新帖

大神进来看看 这个算不算是漏洞 New

82 1
发表于 6 天前 | 查看全部 阅读模式
/forum.php?aid=MjM5OHwwZWZlNjlkY3wxNzI2NDI3NDM4fDB8ODg0%C2%AChumb=yes&mod=attachment
怎么才能杜绝别人通过这个直接下载图片呢  而却还不需要打开网站就可以下载




我知道答案 回答被采纳将会获得1 贡献 已有1人回答

评论1

黎世敏Lv.4 发表于 6 天前 | 查看全部
设置ref禁止为空(不过也可以伪造就是了,防小白,难一点的可以把这些静态资源加参数鉴权,有效期十几秒就过期
回复

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

投诉/建议联系

5857225@qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,追究法律责任
  • 关注公众号
  • 添加微信客服
Powered by Discuz! X5.0 Licensed 2022-2025 吾7分享 版权所有 All Rights Reserved. |网站地图|湘公网安备43112302000109号 ICP备案:湘ICP备19002042号-3
关灯 在本版发帖
扫一扫添加微信客服
返回顶部
快速回复 返回顶部 返回列表