如果我确定它们的内容,我需要清理SVG文件吗?

问题描述 投票:0回答:1

几乎就像标题所说的那样,当在网页中使用SVG图像时(具体来说,在<object>标签中),即使我确定它们没有,也需要用某种消毒剂处理它们吗?包含任何恶意代码(因为我创建了它们并且我很清楚它们的内容)?

与SVG文件相关的安全风险完全位于其源代码中,或者是否还有其他方法可以在以后以某种方式对它们进行黑客攻击?

security svg sanitization sanitizer
1个回答
1
投票

[如果出现这种情况,则由应用程序处理的SVG内容将始终是您创建的内容,并且您要确保创建的内容不受任何外部来源的污染,那么应该单击确定以跳过消毒步骤。

© www.soinside.com 2019 - 2024. All rights reserved.