给你们分享个好东西 chevereto 图床随机图片 api,也向你们请教一个问题问题

2023-08-18 00:20:20 +08:00
 SkyRing

https://github.com/TachibanaKimika/chevereto-random-pic

可以解决的话,有偿也可,最近确实比较忙。 这个程序可以解决图库和随机图片的问题,可谓是非常的方便了。 但是,问题来了,明明是定位的数据库字段都没啥问题,可就是没法使用在这个相册里面随机图片 我不知道是怎么回事,不知道有没有人可以试一下,解答一下我的疑惑。

1411 次点击
所在节点    PHP
7 条回复
flyqie
2023-08-18 02:22:30 +08:00
顺手看了下代码,sql 注入警告。
SkyRing
2023-08-18 08:41:15 +08:00
???,你别吓我哦
SkyRing
2023-08-18 08:43:37 +08:00
看来这个事情还得搁置很久呢,我大概已经有了新的想法解决办法了,害
iSecret
2023-08-18 11:55:45 +08:00
1. 参数基本没做过滤,也没有使用预处理;
2. 随机操作建议在程序上处理,比如缓存自增 ID ,然后 rand 获取随机的 ID 来查询;
3. https 方式没太看懂,如果是重定向为啥需要前端重定向?直接后台返回 301 到 img_url 或许更好?
flyqie
2023-08-18 12:47:22 +08:00
@SkyRing #2

吓你干啥。。#4 的回答已经很充分了。

第一眼我也以为我是不是看错了,仔细一看,发现还真是有风险。
SkyRing
2023-08-19 00:26:39 +08:00
@flyqie 只是相当于没用做风险管理是吧,说到底这个程序还能优化吗,害!感觉功能性上还是蛮好用的。
SkyRing
2023-08-19 00:26:53 +08:00
@iSecret 大佬专业哦

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/966256

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX