1
edsion996 2018 年 8 月 29 日 Content Security Policy (CSP) ——内容安全政策
参考: https://developers.google.com/web/fundamentals/security/csp/?hl=zh-cn https://developer.mozilla.org/en-US/docs/Web/HTTP/CSP |
2
virusdefender 2018 年 8 月 29 日 楼上正解
还可以用户提交的时候过滤一遍或者用自己的链接跳转 |
3
qiuqiuer 2018 年 8 月 29 日 via Android
截屏治百病,ps 能长生
|
4
sky101001 2018 年 8 月 29 日 via iPad
1 楼正解
另外如果图片是懒加载的,可以直接 js 代码里加个一行判断,如果是跨域图片则替换为 404.jpg ,这样兼容性可能稍微好一些,不用踩一众国内浏览器的坑。 |
5
SukkaW 2018 年 8 月 30 日 via Android nginx 层面的话,你可以配一个图片反代,反代任意外链图片由你服务器加载,然后你就可以在 nginx 里写黑名单了
|
6
460881773 2018 年 8 月 30 日
nginx 是可以的呀。 不就是防盗链吗,
|
7
460881773 2018 年 8 月 30 日
在 server 中加一个 location 判断 valid_referers 是不是自己的域名 。不是就返回 404 或者重定向到一张自己的 404 图片
|
8
460881773 2018 年 8 月 30 日
看错了。 打扰了、
|