返回列表 发帖
查看: 269|回复: 6

[求助] 大神进来看看 这个算不算是漏洞

1

主题

6

回帖

13

积分

初学乍练

贡献
0 点
金币
5 个
发表于 2025-4-13 19:38:09 | 查看全部 |阅读模式
/forum.php?aid=MjM5OHwwZWZlNjlkY3wxNzI2NDI3NDM4fDB8ODg0%C2%AChumb=yes&mod=attachment
怎么才能杜绝别人通过这个直接下载图片呢  而却还不需要打开网站就可以下载




我知道答案 回答被采纳将会获得1 贡献 已有6人回答
回复

使用道具 举报

3

主题

15

回帖

26

积分

初学乍练

贡献
0 点
金币
5 个
发表于 2025-4-13 20:02:31 | 查看全部
设置ref禁止为空(不过也可以伪造就是了,防小白,难一点的可以把这些静态资源加参数鉴权,有效期十几秒就过期
回复

使用道具 举报

6

主题

64

回帖

153

积分

渐入佳境

贡献
0 点
金币
47 个
发表于 2025-4-13 21:02:55 | 查看全部
me too 截图202504132102515490.jpg
回复

使用道具 举报

1

主题

6

回帖

13

积分

初学乍练

贡献
0 点
金币
5 个
 楼主| 发表于 2025-4-13 21:13:34 | 查看全部

这样是封不玩的啊
回复 1

使用道具 举报

18

主题

2120

回帖

3205

积分

应用开发者

贡献
70 点
金币
624 个
QQ
发表于 2025-4-13 21:32:22 | 查看全部
设置附件过期时间哦
后台 全局 上传设置 论坛附件 附件有效期设置下
QQ20250413-213123.png
回复

使用道具 举报

6

主题

64

回帖

153

积分

渐入佳境

贡献
0 点
金币
47 个
发表于 2025-4-14 13:56:01 | 查看全部
我这边附件都在oss,OSS开启了ref禁止为空,但是他这种采集的逻辑我也不太清楚,如果利用楼主的链接不知道能否直接打开,这种看起来应该是有本站域名的来路,所以我也不太清楚到底是否有用。
回复

使用道具 举报

6

主题

64

回帖

153

积分

渐入佳境

贡献
0 点
金币
47 个
发表于 2025-4-14 13:58:48 | 查看全部
直接访问图片的话,是403,但是从网站某个帖子中打开图片链接是可以打开的,因为有本站域名的来路。
截图202504141358432167.jpg
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2025-4-30 14:53 , Processed in 0.051996 second(s), 13 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2025 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表