草庐IT

图像安全

全部标签

javascript - 如何从 IMG 元素获取图像内容(不是 url)?

我们使用EclipseSWTWebBrowser控件为我们的Java应用程序呈现HTML页面。如果页面包含图片,我们想要获取图片内容。我们可以访问DOM以获取IMG元素,但除了使用图像URL重新获取图像外,似乎没有其他方法可以获取实际内容(即图像的字节)。(我们可以通过'src'属性获取图像URL。)有什么方法可以从DOM中获取图像的实际字节数吗? 最佳答案 我不确定这是否是您要查找的内容,但基本上您可以为图像源创建一个类型化的XHR(例如ArrayBuffer)(它应该被缓存,所以这样做不会造成真正的影响)。我假设您使用的是兼容H

javascript - 将 SVG 和 .JPG 合并为一张图像?

我有一个在map应用程序中使用SVG/VML(通过RaphaelJS)设置的网站,其中SVG用于在背景map图像上显示图形。这在屏幕上非常有效,也适用于打印带有叠加层的硬拷贝map。然而,当用户想要将带有SVG叠加层的map图像保存到本地.JPG文件时,此设置就会崩溃。更具体地说,当图像顶部有SVG/VML元素时,使用大多数浏览器的标准右键单击功能“将图像另存为...”不起作用。右键单击map,用户可以保存map图像,但没有叠加层。右键单击覆盖的SVG元素,用户获得的最好结果是能够检查元素或保存一些HTML(因浏览器而异)。所以我的主要问题是;是否可以拍摄一张图像和一个SVG元素并将它

javascript - 将图像 base64 发布到服务器并将图像保存到磁盘相同的文件上传,在浏览器中预览

我正在使用this并进行图像预览。当我运行它时,没关系。它由inputtype="file"工作,并在浏览器上显示基于base64的图像。html代码:CSS代码:#imagePreview{width:160px;height:120px;border:1pxsolid;float:right;filter:progid:DXImageTransform.Microsoft.AlphaImageLoader(sizingMethod=scale);}javascript代码:varloadImageFile=(function(){if(window.FileReader){varo

javascript - 在没有 Canvas 的情况下将字节数组转换为图像数据

是否可以在不使用Canvas的情况下将字节数组转换为图像数据?我目前使用类似这样的东西,但我认为没有Canvas也可以做到,或者我错了吗?varcanvas=document.getElementsByTagName("canvas")[0];varctx=canvas.getContext("2d");varbyteArray=[255,0,0,255,255,0,0,255,255,0,0,255,//red0,255,0,255,0,255,0,255,0,255,0,255,//green0,0,255,255,0,0,255,255,0,0,255,255//blue];va

javascript - CouchDB 和 Cloudant 安全

我们在生产中使用了CouchDB,主要是在受控环境中构建应用程序。大多数时候,我们使用中间件库直接调用couchdb/cloudant,从而避免直接调用(前端JavaScript直接调用CouchDB/Cloudant)。出于安全原因,很明显,对于经过身份验证的CouchDB数据库:http://{username}:{password}@IPAddress:Port/DBOR对于cloudant:https://{username}:{password}@username.cloudant.com/DB,如果调用是直接从JavaScript发出的,今天浏览器中的开发人员工具可以让人们

javascript - 响应图像的垂直填充

这个CSS:.outer-img-wrap{border:2pxsolidgray;margin:1vwauto;max-width:192px;text-align:center;overflow:hidden;}.outer-img-wrapimg{width:auto!important;height:auto!important;max-width:100%;vertical-align:middle;}.inner-img-wrap{background:#000;border:thinsolid#ff9900;margin:2px;}应用于此HTML:在适当宽度的表格单元格

javascript - 新的 AjaxUpload 只接受来自按钮标签的图像

我这里有一个带有加载脚本的按钮。HTMLUploadNewPhoto脚本$(function(){varbtnUpload=$('#photo_uploader');newAjaxUpload(btnUpload,{action:base_URL+'upload',data:{pid:$('#page').data('id')},dataType:'json',name:'fileToUpload',onSubmit:function(file,ext){console.log('onSubmittriggred');console.log(ext);xr_load(['#logo_b

javascript - 内容安全政策能否与 Google Analytics 和 AdSense 兼容?

有谁知道如何让CSP(即使使用default-src通配符)工作,以便现代Analytics脚本将网站每页数据(不仅仅是主页数据)发送到网站所有者的帐户,从而显示AdSense广告?我为我的网站尝试了多种CSP变体,包括的.htaccess文件中提出的变体,但都阻止了GoogleAnalytics生成每页数据(主页除外)和GoogleAdSense从接受任何页面上的广告。Google的机器看不到Analytics脚本,尽管Google的人总是在我的网站源代码中看到它。即使将CSPdefault-src设置为星号通配符也失败了。在谷歌论坛和非谷歌论坛上询问都没有任何效果,除了人们说问题出

javascript - 绕过 HTML 导入的安全性

我正在导入HTMLsnippet来自第三方并将其嵌入到我的Angular7应用程序之外的某个占位符中。片段中有一个以javascript:开头的链接,Angular将以unsafe:为前缀,这会破坏其功能。DOMSanitizerAngular似乎只提供了一种绕过HTML字符串安全性的方法。但是,在下面的方法中,我只是读取DOM节点并将其附加到不同的目的地。所以我需要一个DOM节点的解决方案。根据我的研究,在appendChild调用之后插入的节点是正确的,但是在Angular添加unsafe:几毫秒之后。如何绕过DOM节点的安全性?privateinsertPart(componen

javascript - 带 CSS 和 jQuery 的 jquery 自动图像 slider

这是AutomaticImageSliderw/CSS&jQuerybySohTanaka我正在尝试自定义它以在鼠标悬停在slider上时显示.desc但它似乎没有任何帮助?//SetDefaultStateofeachportfoliopiece$(".paging").show();$(".paginga:first").addClass("active");//Getsizeofimages,howmanythereare,thendeterminthesizeoftheimagereel.varimageWidth=$(".window").width();varimageSu