草庐IT

图像安全

全部标签

javascript - javascripts 访问密码字段值是否被视为安全风险?

如果安全正确地存储密码是一种良好的风格和安全性,那么要求用户输入密码的网页不应该也是如此吗?考虑这个例子functioncopy(){vartext=document.getElementsById('text');varpass=document.getElementsById('pass');text.value=pass.value;}copy在密码框中输入一些内容,然后单击复制按钮,瞧,它就暴露在世人面前了。但是,如果您从密码框中复制和粘贴,那么您将得到无用的数据。考虑一下您的登录页面上包含的不受您控制的javascript片段的数量(分析、页面流跟踪器、云中的托管脚本)。对于

javascript - 图像调整大小以适合屏幕

考虑到导航栏的可用空间,我创建了这段代码来调整照片/图像的大小以适应屏幕。脚本在图像加载和导航点击时触发。有没有人有关于如何改进并确保浏览器兼容性的建议?HTML$(document).ready(function(){$("#photo").load(function(){resize();});$(".navigationimg").click(function(){varimgPath=$(this).attr("src");$("#photo").attr({src:imgPath});resize();returnfalse;});});Javascriptresize=fu

javascript - 在 JSON 和安全性中注入(inject) javascript

我有一个在线服务,用户可以在其中创建json支持的文档。然后将这些存储在服务器上,其他用户可以加载它们。然后json被完全按照提交的方式解码。如果用户在提交之前篡改json并注入(inject)任意javascript,然后在查看者的浏览器上执行,是否存在任何安全风险?这可能吗?这就是我需要知道的,如果这是可能的,或者从json字符串任意执行javascript是可能的。 最佳答案 这完全取决于a)您是否在服务器端删除JSON,以及(甚至更多)b)当您再次加载它时如何在客户端解码JSON。任何使用eval()将JSON反序列化为Ja

javascript - 将 base64 编码的图像保存到 Firebase 存储

使用firebase3.0.x,是否可以将base64编码的图像保存到新的Firebase存储服务?我在上传图像之前使用Canvas在浏览器中调整图像大小,并将它们输出为base64jpeg。我知道Storageapi可以接受Blob,但我当前的项目需要IE9支持。 最佳答案 无需将BASE64转blob,只需使用putString函数即可。firebase.storage().ref('/your/path/here').child('file_name').putString(your_base64_image,‘base64’

javascript - 使用 WebGL 进行二维图像处理

我打算用JS创建一个简单的照片编辑器。我的主要问题是,是否可以创建实时渲染的滤镜?例如,调整亮度和饱和度。我只需要一张2D图像,我可以在其中使用GPU应用滤镜。我读过的所有教程都非常复杂,并没有真正解释API的含义。请指出正确的方向。谢谢。 最佳答案 我打算写一个教程并将其发布在我的博客上,但我不知道我什么时候有时间完成所以这就是我所拥有的Here'samoredetailedsetofpostsonmyblog.WebGL实际上是一个光栅化库。我接收属性(数据流)、制服(变量),并希望您提供二维的“裁剪空间”坐标和像素的颜色数据。

javascript - 使用 Javascript 的动画图像

有没有一种方法可以使用基于某些png或jpg的javascript创建类似gif的图像?只是一个简单的代码,可以将一张图片换成另一张图片,创建动画效果,就像gif一样。我的想法是用于生成横幅,所以我上传图片(完成),我需要这个动画的代码。 最佳答案 去年愚人节,Stackoverflow将这种技术用于其独Angular兽动画。我保留了动画onmywebsite.动画代码是我自己的——我没有看stackoverflow是怎么做的。概念是创建一个Sprite,然后在一个时间间隔上改变背景位置。constframeHeight=102;c

javascript - AJAX 请求的安全性

最近我正在写一个项目,我想用jquery和ajax请求来写它。我唯一不知道的是,它是否足够安全?比如我在验证用户名时,在注册新用户时,我使用jqueryajax请求,我从db(使用json)获取现有用户名的数组,然后验证new_username是否不是inArray()现有usernames,我提出另一个请求,并注册用户。但是安全性呢?meybe黑客可以找到改变我的一些if-else语句的方法,并且我的整个安全装置都会停止。也许你会帮助我了解这种情况?谢谢 最佳答案 (在下面我假设,username是用户可以用来登录的ID,而不是某

javascript - Photoshop JavaScript 将图像和 Canvas 调整为特定(非正方形)大小

关闭。这个问题需要detailsorclarity.它目前不接受答案。想改进这个问题吗?通过editingthispost添加细节并澄清问题.关闭9年前。Improvethisquestion如何使用PhotoShop的JavaScript功能将一组数百张图像转换为特定的非方形尺寸(例如320x350像素)?

javascript - 如何在后台加载图像?

问题:我正在制作专辑。所以每次按下时间“下一步”按钮我正在加载新图像。我想要实现的是,只有在新图像从服务器完全下载后,我才想从旧图像切换到新图像。实际上我不想在加载时显示部分图像。有什么解决办法吗?附言SIMILARQUESTION但这是针对Iphone的。我需要浏览器吗? 最佳答案 只需通过javascript创建一个新图像,并且仅在onload触发后显示该图像。这将确保您看不到图像的任何部分渲染。LiveDemovarcurImg=newImage();curImg.src="urltoyourimage";curImg.onl

javascript - 加载谷歌地图时显示加载图像

我正在使用GoogleMapsJavascriptAPI在我的站点中显示带有附加标记的map。这是触发器varmap=newgoogle.maps.Map(document.getElementById("map_canvas"),settings);这工作正常,但map需要几秒钟才能显示。我像这样在mapdiv中放置一个加载图像:但是图像永远不会显示,只有空白页,直到map显示为止。图像可以正常工作,因为如果我禁用map加载功能,图像就在那里。所以我认为谷歌地图在加载map之前会清除div。有什么想法可以在等待时向用户显示加载反馈吗?我在API中找不到函数...