资讯专栏INFORMATION COLUMN

第三方的css并不安全

Caizhenhao / 1139人阅读

摘要:翻译一篇文章标题,第三方的并不安全文章源地址前几天,有很多关于的键盘记录器的相关的消息。第三方图像如果包括三方的代码,网站可以通过删除图片达到返回的目的,让网站出现显示不全的问题,或者是直接替换原图片文件。

翻译一篇文章 标题,第三方的css并不安全

文章源地址 https://jakearchibald.com/201...

前几天,有很多关于css的键盘记录器的相关的消息。

css 键盘记录器 https://github.com/maxchehab/...

很多人要求浏览器进行修复,也有些人发现影响了类似React框架的内构建的网站。

第三方图像

如果包括三方的代码,网站examp.com可以通过删除图片达到返回404的目的,让网站出现显示不全的问题,或者是直接替换原图片文件。

但是,图像的影响仅仅限于元素本身的内容框,可以尝试向用户解释这里有一些内容是来自路 example.com的,如果该图片出现问题,那么不是本身网站的错误,是来自其引用图片网站的错误。并且还要不能影响密码字段之类的内容

第三方脚本
                
阅读需要支付1元查看
<