イメージ ソースを URL クエリ パラメータとして受け入れる Web アプリを作成しています。画像ソースを検証して、ユーザー/発信者が XSS などを引き起こす可能性のある要求を送信していないことを確認したいと考えています。悪意のあるコンテンツがサーバーにプッシュされず、エンド ユーザーに影響を与える可能性がある画像の src または正規表現を検証する良い方法を教えてください。
次の形式の画像ソースを考えることができます。
- http://foo.com/bar.jpg (絶対)
- /foo/bar.jpg (相対)
- foo/bar.jpg (相対)
ありがとう、ガウラフ