不是浏览器安全漏洞:PDF 中的 JavaScript
2024-04-13
这篇文章探讨了在PDF文件中包含JavaScript代码的现象。尽管这听起来像是一个安全漏洞,但实际上这是PDF渲染软件的预期功能。PDF文件和HTML一样,都是一种活动内容类型,可以包含JavaScript。然而,PDF中的JavaScript运行环境受到限制,无法访问cookie、存储等敏感信息,也不能利用HTML文档对象模型提供的强大功能。文章还讨论了在处理PDF中的JavaScript时需要注意的一些安全问题,例如尊重应用程序和用户的设置,以及处理内容安全策略标头。
41
未分类
浏览器安全