xss漏洞反馈: 通过markdown语法插入一个内存占用爆炸的svg,会导致网页崩溃。 例:
![image](xss.svg)
问题复现参考: 文章审核内存泄漏
假如 markdown 引用的图片地址是没有 svg 扩展名的,如何判断该地址是不是 svg 呢?
假如 markdown 引用的图片地址是没有 svg 扩展名的,如何判断该地址是不是 svg 呢?