图片签名的安全性问题

帖子底部显示的图片签名可以接入外部API,如果被有心之人搭建ip探针利用的话可能造成ip泄漏,建议添加一个配置信任域的功能

8 个赞

我去, 涨姿势了! . 就是我点那个图片, IP就泄露了是么tieba_004

虽然现在没开小尾巴显示

1 个赞

只要图片加载了就会,但是无法关联到人

2 个赞

大概理解你的意思了,确实啊

1 个赞

没开小尾巴应该没问题吧

我网安意识不强诶

1 个赞

没开的话不会有问题

2 个赞

建议取消小尾巴

1 个赞

在意隐私问题的话在设置里关闭就行了吧,而且这个功能是默认关闭的

1 个赞

不只是关闭自己的,而是别人开启了图片外链,你会被动加载他的url

1 个赞

图片签名中的ip显示只是在你本地显示,第三方服务器上可以看到ip这个问题,加载任何图片,图片所在服务器的日志里都可以看到,无法避免