На моих форумах я позволяю пользователю вводить URL -адрес изображения в органе сообщений, но пользователь может ввести любой случайный URL (вместо URL -адреса изображения), который может попросить пользователя учетные данные, как в этом, так что Post Предотвратить базовую аутентификацию HTTP. Подсказка для изображений. < /p>
Решение, представленное в указанной выше посте, не полезно для меня, так как я отслеживаю пользовательский cookie и добавляю Crossorigin = "Anonymous" < /code> не позволяет браузеру отправлять cookie и без моего веб -сайта не функционируют. P>
Подробнее здесь: https://stackoverflow.com/questions/437 ... the-forums