检查腾讯云对象存储 COS 的防盗链配置情况。 当COS存储桶权限为公有读时,如果防盗链出现以下两种情况,可能会导致存储桶出现安全风险。
腾讯云对象存储支持防盗链配置,来提升存储桶的安全防护,防止资源被盗用。
防盗链实战配置参考: COS对象存储 - 最佳实践 - 防盗链实践
*
等形式的地址。示例如下:www.example.com
:可限制如 www.example.com/123
、 www.example.com.cn
等以 www.example.com
为前缀的地址。www.example.com:8080
、 10.10.10.10:8080
等地址。*.example.com
:可限制 a.b.example.com/123
、 a.example.com
等地址。https://servicewechat.com/{appid}/{version}/page-frame.html
。servicewechat.com
。原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。