Изображения с происхождением file:///
всегда считаются нечистыми.Я обрисовал причины этого недавно здесь. По сути, если бы правила были не такими, приложение javascript могло бы выполнять (очень) элементарное сканирование вашего жесткого диска и пытаться найти изображения и загрузить их без вашегосогласие.
В некоторых браузерах, таких как chrome, есть флаги, позволяющие игнорировать это правило безопасности для тестирования разработчиков.Я думаю, что флаг для Chrome --disable-web-security