2012-10-07 73 views
0

通過允許跨域圖像數據被操縱而出現的安全問題具體是什麼?HTML5 Canvas跨域安全問題

我知道如果你有權訪問這兩個域,你可以允許它。我想知道爲什麼將Facebook/Instagram圖像加載到畫布中來操作是不明智的。

請注意,在本地嘗試此操作不起作用,必須在本地主機或服務器上運行。

回答

1

我不認爲安全問題是在操縱 - 它是從另一個頁面讀取或捕獲截圖。主題的變化是由圖像,這旨在顯示讀取原始像素,而不是OCR ...(例如,一些銀行賬戶的祕密。)

http://www.contextis.com/resources/blog/webgl2/

遭受開始WebGL的實現從不符合到規範,這可能導致微軟在IE上開發替代技術,同時聲稱通過網頁提供對GPU的訪問本身是一個高風險。

+0

好的答案,但'帆布!= WebGL'。 – user2428118