क्या img
टैग का उपयोग करके अविश्वसनीय एसवीजी फ़ाइल लोड करते समय एक्सएसएस का खतरा मौजूद है?एक्सएसएसएसएस का उपयोग करते हुए अविश्वसनीय एसवीजी लोड करते समय एक्सएसएस
के रूप में: <img src="untrusted.svg"/>
मैं पढ़ा है कि अधिकांश ब्राउज़र img
टैग के माध्यम से भरी हुई svg फ़ाइलों में स्क्रिप्ट को अक्षम करें।
सभी ब्राउज़रों img टैग AFAIK के लिए स्क्रिप्ट अक्षम करें, आप एक है कि नहीं करता है लगता है मुझे पता है 'टी। –