外部图像安全

时间:2011-11-21 11:05:29

标签: php image

我在网站上有一个功能,可以在维基百科中搜索与用户放在文本框中的内容相关的图像。如果它找到任何东西,它将下载图像并通过看起来像

的调整大小功能来提供它
http://mysite.com/image/resize/?w=x&h=x

有什么我应该关注的吗?

1 个答案:

答案 0 :(得分:1)

通过为x和y输入大量数字,他们可能会在您的服务器上施加大量负载。你最好限制尺寸,你应该对此进行某种缓存。恶意用户可能会因请求而淹没您的网站,并迫使其下载大量图片,从而充斥其向下的带宽。

如果您阅读维基百科指南hotlinking is actually allowed,您可能最好通过维基百科的URL传递它们。