2011-08-31 2 views

답변

5

수 없습니다. 또는 적어도, 나는 정말로, 정말로 할 수 없기를 바란다.

자바 스크립트는 이메일에 속해 있지 않습니다. 그렇게했다면, 사람들은 무한한 수의 경고창을 열고, 오프 사이트 페이지로 리디렉션하고, 이메일과 연락처 목록을 읽는 등 악의적 인 악의적 인 이메일을 수신 할 수 있습니다. 전자 메일 안에 자바 스크립트를 허용하는 데 너무 많은 보안 상 영향이 있습니다.

이런 이유로 gmail은 이메일 내부에서 자바 스크립트를 차단합니다.

+0

증명 링크를 제공 할 수 있습니까? – Antonio

+0

@Peter 자바 스크립트가 Gmail에서 허용되지 않는 경우 "google invite button works"는 ... http://stackoverflow.com/questions/38571533/email-support-javascript-execution에있는 이미지를 확인하십시오. – Bhuvan

+0

@ user2410148 JavaScript는 Gmail 클라이언트에 의해 삽입되며 이메일의 일부가 아닙니다. –

1

브라우저 이메일에 표시된 이메일은 모든 자바 스크립트가 삭제되므로 시도 할 수는 있지만 작동하지는 않습니다. outlook (MS Word를 사용하여 HTML을 렌더링)과 같은 다른 클라이언트는 또한 자바 스크립트를 제거 (또는 무시?)합니다. 그것을 허용하는 것은 취약점입니다.

이 시나리오를 생각해보십시오 : 페이지의 자바 스크립트는 아약스 전화를 걸려면 전체 액세스 권한이 있습니다. JS를 사용하여 모든 전자 메일 및 연락처 등을 반복 한 다음이를 외부 서버로 보낼 수 있습니다.

JS가 전자 메일로 실행되도록 허용하는 것은 XSS를 허용하는 것과 같습니다.

관련 문제