Javascript-为什么使用其他域的图像时导航器会污染画布?

当您将来自其他域的图像放在画布中时,画布会受到污染,并且诸如getDataURL或getImageData之类的某些功能会被禁用.

当您尝试使用此类功能时,会发生SECURITY_ERROR错误.

为什么有这种保护措施?这种方法使用了哪种攻击?

谢谢!

编辑:

我应该问:如何将来自其他域的图像用于攻击?
   我弄不明白为什么蜂鸣后浏览器限制使用画布.

解决方法:

这是跨域封锁,这类似于事实,您无法从iframe内的页面访问元素,例如…

编辑:

从w3文档中:

Note that the URL given in the ‘src’ or ‘data’ attributes must be on
the same domain as the web page and follows the same domain rule (i.e.
same protocol, port, etc.); cross-domain object insertion is not
supported for security reasons.

但是我碰到了这一点,也许您可​​以解决一些问题:
http://dev.w3.org/SVG/tools/svgweb/docs/UserManual.html#cross_domain

顺便说一下,Java脚本中的跨域可以在较新的浏览器上运行,但是您需要拥有两个域,并配置连接以使其被视为可信,请参见此处:

http://www.nczonline.net/blog/2010/05/25/cross-domain-ajax-with-cross-origin-resource-sharing/

原文地址:https://codeday.me/bug/20191011/1895686.html

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


HTML5和CSS3实现3D展示商品信息的代码
利用HTML5中的Canvas绘制笑脸的代码
Html5剪切板功能的实现
如何通过HTML5触摸事件实现移动端简易进度条
Html5移动端获奖无缝滚动动画实现
关于HTML5和CSS3实现机器猫的代码
HTML5使用DOM进行自定义控制
使用HTML5 Canvas绘制阴影效果的方法
使用PHP和HTML5 FormData实现无刷新文件上传
如何解决HTML5 虚拟键盘出现挡住输入框的问题
HTML5中div和section以及article的区别分析
html5和CSS 实现禁止IOS长按复制粘贴功能
html5 touch事件实现触屏页面上下滑动
canvas 模拟实现电子彩票刮刮乐的代码
HTML5 Plus 实现手机APP拍照或相册选择图片上传的功能
Android自定义环形LoadingView效果
HTML5 canvas绘制五角星的方法
html5使用html2canvas实现浏览器截图
使用Canvas处理图片的方法介绍
利用Canvas模仿百度贴吧客户端loading小球的方法