gpt4 book ai didi

javascript - 哪些浏览器允许 javascript 作为图像标签的来源?

转载 作者:行者123 更新时间:2023-11-29 09:59:54 26 4
gpt4 key购买 nike

我听说某些 XSS 攻击可以通过将图像发布到具有 javascript 作为 src 属性的站点来完成。是否有某些浏览器可以保护我免受此类攻击?

最佳答案

来自 http://ha.ckers.org/xss.html :

使用 JavaScript 指令的图像 XSS(IE7.0 不支持图像上下文中的 JavaScript 指令,但它在其他上下文中支持,但下面显示的原则也适用于其他标签 - 我'我可能会在以后修改它):

<IMG SRC="javascript:alert('XSS');">

浏览器支持:[IE7.0|IE6.0|NS8.1-IE] [NS8.1-G|FF2.0] [O9.02 ]

关于javascript - 哪些浏览器允许 javascript 作为图像标签的来源?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3303886/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com