Предотвращает ли указание типа «data: image / jpg» в src data-URI тега изображения браузеры от выполнения любого сценария, который предоставляется вместо данных? - PullRequest
0 голосов
/ 22 сентября 2018

Я сейчас использую data-uri sprites .Я мог бы потенциально закодировать предоставленный пользователем вредоносный скрипт вместо изображения.Однако я указываю тип данных: image / jpg.Но я слышал, что браузеры имеют тенденцию игнорировать тип и пытаться интерпретировать данные в максимально возможной степени.

Завершат ли браузеры выполнение вредоносного сценария?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...