2010-11-22 13 views

答えて

3

コロンがないことはありますか?これは巨大なセキュリティホールをもたらすと同じように通常あなたは、クライアントのファイルシステムからファイルを開くことが許可されることはありませんよ

file:///C:\calendar.html

5

。ブラウザは許可しません。

署名されたスクリプトを使用してこれを行うことができます。詳細な説明を確認するには http://www.mozilla.org/projects/security/components/signed-scripts.html これはもちろんブラウザ固有のものです。

+0

なぜセキュリティホールですか?ブラウザがローカルPCのプログラムを開こうとしています。理解できません。 – karlihnos

+0

攻撃者は誰でも被害者のコンピュータで実行されるjavascriptを書くことができるため、機密ファイルを読み込んで攻撃者に送信します。 –

関連する問題