gpt4 book ai didi

svg - 用户上传的 .svg 是否存在 XSS 风险?你怎么能 "sterilize"SVG?

转载 作者:行者123 更新时间:2023-12-02 17:49:15 24 4
gpt4 key购买 nike

我们有一个允许用户设计图形的网站,我们支持的内容之一是 SVG。我们希望允许用户上传 SVG,但担心滥用的可能性(包括 .SVG 文件中的代码)。

有没有办法对 .svg 文件进行 sanitizer ?

最佳答案

允许 svg 上传类似于允许 html 上传,因此您将需要类似级别的文件检查。参见例如 html5lib sanitizer .

关于svg - 用户上传的 .svg 是否存在 XSS 风险?你怎么能 "sterilize"SVG?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10557137/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com