1
3
图像文件中的安全隐患时有发生。举个例子: https://web.archive.org/web/1/http://articles.techrepublic%2ecom%2ecom/5100-22_11-5388621.html?tag=nl.e019 . 这是一篇老文章,显然这些东西已经流传了一段时间了。
|
2
1
有一个 JPEG buffer overrun 不久前。另外,你必须考虑 images who actually contain code ,这样就不会执行代码。 |
3
1
是的,这可能是个问题。有很多已知的漏洞利用浏览器或操作系统的图像渲染代码中的漏洞进行攻击。包括远程执行漏洞。它可能不是最容易利用的缺陷,但它确实是一个问题。 http://www.securityfocus.com/bid/14282/discuss (但您可以找到大量相同类型的其他漏洞)。
|
4
1
因此,处理不受信任的数据时可能会出现缓冲区溢出。此外,如果您将不受信任的数据以URL的形式插入到页面中,则存在XSS缺陷的风险。不过,我想您应该想知道为什么浏览器会将其标记为问题:
|
5
0
更新:证明错误!
在的服务器上 http://example.com 有一个.htaccess文件说:
|
DMFT · Java:播放一次GIF 6 年前 |
PooX · 上载文件时GIF停止动画 6 年前 |
Phillip · QLabel在gif上覆盖png 7 年前 |
Rafael · 如何在Gnuplot中使用抗锯齿来制作gif? 7 年前 |
zoecarver · 反应本机图像未播放完整gif 7 年前 |
Fitri · 在matlab中写入GIF文件的延迟时间 8 年前 |