【BUG】XSS漏洞反馈

Viewed 35

xss漏洞反馈: 通过markdown语法插入一个内存占用爆炸的svg,会导致网页崩溃。
例:

![image](xss.svg)

问题复现参考: 文章审核内存泄漏

假如 markdown 引用的图片地址是没有 svg 扩展名的,如何判断该地址是不是 svg 呢?

0 Answers