gpt4 book ai didi

javascript - 让 javascript 访问外部图像有什么安全风险?

转载 作者:塔克拉玛干 更新时间:2023-11-02 20:50:51 25 4
gpt4 key购买 nike

使用 javascript 无法将图像(托管在与 javascript 来自的域不同的域上)转换为 Canvas 。

这有什么安全风险?不能只是为了避免网络钓鱼,对吧?

最佳答案

Same origin policy阻止不同域访问任何远程数据。这种阻止的主要攻击之一是能够通过等待用户登录到另一个站点来绕过用户登录,然后在他们经过身份验证的 session 中搭载您的请求。

无论加载的数据是 HTML 片段、图像文件还是其他任何内容,它都会被阻止,因此您无法以任何方式利用(例如,通过检查以这种方式检索到的图像的像素数据)

关于javascript - 让 javascript 访问外部图像有什么安全风险?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7025837/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com