为什么在SVG中启用Javascript被认为是不安全的?也就是说,为什么Javascript 已禁用在SVG中(在壁虎中)?如果它没有被禁用,它的安全影响是什么?
发布于 2015-03-04 04:05:21
图片通常是从第三方网站加载的,期望它们会显示在页面上,但不能更改页面。如果允许SVG图像运行JS,那么仅仅试图显示外部图像的网页就容易受到会话窃取和用户模拟的影响。
https://stackoverflow.com/questions/28846301
相似问题