2012-10-07 4 views
0

특히 교차 도메인 이미지 데이터를 조작하여 발생하는 보안 문제는 무엇입니까?HTML5 Canvas 교차 도메인 보안 문제

두 도메인 모두에 액세스 할 수 있으면 허용 할 수 있음을 알고 있습니다. 캔버스에 Facebook/Instagram 이미지를 조작하여 왜 조작하는 것이 좋지 않은지 궁금합니다.

로컬로 시도하면 작동하지 않으며 localhost 또는 서버에서 실행해야합니다.

답변

1

보안 문제가 조작에 있다고 생각하지 않습니다. 다른 페이지에서 스크린 샷을 읽거나 캡처하는 중입니다. 주제의 변화는 ... OCR을 위해 (예를 들어, 일부 은행 계좌 비밀을.) 표시하기위한 것입니다 이미지에서 원시 픽셀을 읽는 것이 아니라 고통을 시작 WebGL을 구현에서

http://www.contextis.com/resources/blog/webgl2/

비 규격에서 사양에 이르기까지 Microsoft는 IE에서 대체 기술을 개발하고 웹 페이지로 GPU에 대한 액세스를 제공하는 것이 그 자체로 위험성이 높다고 주장했습니다.

+0

좋은 답변이지만'canvas! = WebGL'입니다. – user2428118