2017-04-14 10 views
0

誰かがcssファイルに悪意のあるコードをロードして実行することはできますか?私は、CSSファイル(example.css)から悪質なコードを読み込むことが可能かどうかを知りたいだけです。誰かがCSSに/から悪質なコードをロードして実行することはできますか?

cssファイルに悪意のあるコードがありますか?たとえば、javascriptやphpファイルは、悪質なコードを置くと非常に危険です。 PHPがデータベースを照会できるように、javascriptは他のものをロードできます。今、CSSはどうですか?

cssファイルを使用してセキュリティ上の問題が発生する可能性があるのか​​不思議です。

+0

のsrc属性で使用することが可能です。下記を参照してください:https://security.stackexchange.com/questions/37832/css-based-attacks – Jegger

答えて

0

画像のsrcプロパティをCSSから設定できます。 srcプロパティは、通常、画像のURLを含みますが、画像自体もbase64でエンコードされた形式で含むことができます。

悪意のあるJavaScriptやPHPコードを書き、その後、BASE64認証を使用してエンコードし、はい、それは可能である画像

関連する問題