我使用 PHP 和 Javascript(主要是 jQuery)编写了一个简单的伪 CMS。在某些情况下,用户可以更改<img/>
给定页面上标签的来源。我想让他们访问(浏览和选择)远程文件(那里机器上的文件)和本地文件(网络服务器上的文件)。在后一种情况下,他们不会像这样上传,而只是将给定<img/>
标签的来源更改为服务器上已经存在的图像。
我认为没有真正的安全问题,因为用户已经必须登录才能到达这一点。有问题的用户也是网站的所有者,所以我不担心他们有任何恶意。
这是:
可能的?
如果是,那么如何?以任何方式可能不安全?
谢谢