Crea un sito web, vorrei consentire agli utenti di specificare un URL che punta a un'immagine che verrà utilizzata come immagine del profilo (inclusa nel DOM HTML come a).
Ma prima di fare qualcosa di stupido, mi chiedevo se fosse possibile che un malintenzionato usasse questo per altri scopi.
Da quello che so, è possibile specificare un file .php (per esempio), che leggerà la sessione di cookie, e quindi visualizzerà l'immagine. Ma non ho nulla di rischioso memorizzato nel cookie.
Che altro si può fare ed è una scelta molto (molto molto) cattiva o posso andare con esso?
Ho trovato che IE6 ha avuto un problema con questo che potrebbe portare a un exploit XSS, ma bene, è IE6, scritto nel 1874 giusto? (spoiler: non obiettivo affatto gli utenti IE6;))
Grazie per il tuo aiuto.