外部图像安全


External Image Security

我在一个网站上有一个功能,搜索维基百科中与用户在文本框中放入的内容相关的图像。如果它找到了,它将下载图像并通过一个类似

的调整大小函数提供给用户。
http://mysite.com/image/resize/?w=x&h=x

有什么我应该关心的吗?

通过输入大量的x和y,它们可能会给您的服务器带来巨大的负载。您最好限制尺寸,并且可能应该对此进行某种缓存。一个恶意的用户可以用请求淹没你的网站,迫使它下载大量的图像,淹没它的下行带宽。

如果你读了维基百科的指导方针,实际上是允许热链接的,你可能最好通过你从维基百科得到的URL传递它们。