2012-05-08 8 views

答えて

2

は間違いなく異なるコード関わっありますが、それはおそらく、通常のimgリンクよりも、これ以上攻撃可能ではありません。

1

これは安全だと思います。画像のデータURIの構文は非常に厳格であるため:

data:image/<subtype>;base64,<base64-stream> 

検証するのは簡単だろう(たとえばRegEx to parse or validate Base64 dataを参照)。

私が考えることができる唯一の脆弱性は、イメージを解析/レンダリングするコンポーネント内の脆弱性です。

関連する問題