首页 > 解决方案 > 如何在 GET 请求之前清理用户提供的 URL?

问题描述

我正在编写一个 Telegram 机器人,它会在网页更改时通知我。我提供了一个 URL,该 URL 会定期获取requests.get并经过哈希处理。如果哈希与前一个不同,我会收到通知。

我愿意向社区的其他人开放它,但我需要防范恶意使用和滥用。到目前为止,我一直在防止用户提供指向巨大文件的链接,但鉴于我对该主题的了解很少,我怀疑它的作用远不止于此。我的问题是:

  1. 我让自己面临什么样的攻击?
  2. 我该如何辩护?

标签: pythonsecurityrequest

解决方案


推荐阅读