QB64 搜索技巧 核手提箱 文字记录 海洋云增白 开源地图 Bliss AI 搜索答案 深海沉船 自由职业 policy 小团队 颈挂空调 Chumby 个人电脑 极端主义 团队 世界 PostgreSQL AI工具 证券 DirectX 防溢 DrawingPics Zulip 儿童读物 化学 连续滚动 代码审查 三菱电机 更多

不是浏览器安全漏洞:PDF 中的 JavaScript (textslashplain.com)

这篇文章探讨了在PDF文件中包含JavaScript代码的现象。尽管这听起来像是一个安全漏洞,但实际上这是PDF渲染软件的预期功能。PDF文件和HTML一样,都是一种活动内容类型,可以包含JavaScript。然而,PDF中的JavaScript运行环境受到限制,无法访问cookie、存储等敏感信息,也不能利用HTML文档对象模型提供的强大功能。文章还讨论了在处理PDF中的JavaScript时需要注意的一些安全问题,例如尊重应用程序和用户的设置,以及处理内容安全策略标头。

评论已经关闭!