如题,联动https://www.v2ex.com/t/847238,不得琪姐。
挂马的目的应该是通过修改图片的二进制文件,在其中人工加入恶意代码,然后通过某种方式让这段代码在服务器或者客户端上运行。
对于服务器而言,服务器提供的只是图床软件,本质上只是接受上传的二进制数据,然后再把它分发出去,整个过程完全不涉及可能运行代码的操作,所以看起来挂马对服务器不存在。唯一可能有风险的操作是图床要读取并判断一个二进制流是不是图,不过这种判断一般就是看看文件头啥的,也不会导致恶意代码被执行。
而对于客户端而言,比如用户在网页里看到一张图片,图片中如果挂载了恶意代码难道不会被浏览器拦截吗。如果浏览器连拦截不合法图片都做不到,那网络世界岂不是处处充满危险。因为实际情况是用户可以随意浏览网页,所以可知浏览器不担心类似的攻击。
所以图片挂马到底是指啥,感觉没有任何意义
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.