使用canvas.toDataURL上传数据时的一般安全性和安全漏洞;

问题描述

因此,我花了一些时间来寻找这个问题的答案。我想从canvas.toDataURL()上传数据;到服务器,将其存储在文件中,最后下载。

我非常担心安全性,并担心如何处理信息并防止恶意代码被注入其中。根据对这些类型的方法(例如.toDataURL())的基本了解,我认为用户的浏览器将处理toDataURL()方法的保护和创建。这让我想知道是否有人可以在控制台中简单地对其进行更改,创建一个非常基本的浏览器来处理该方法,还是某种程度的将代码注入到上载的文件中。与此相结合,假设我有一条请求发布数据的路由,除了对数据进行消毒(如果使用图像甚至可行)之外,我还应该采取什么步骤?也许尝试防止恶意使用路由?哈,就这么简单!

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)

相关问答

错误1:Request method ‘DELETE‘ not supported 错误还原:...
错误1:启动docker镜像时报错:Error response from daemon:...
错误1:private field ‘xxx‘ is never assigned 按Alt...
报错如下,通过源不能下载,最后警告pip需升级版本 Requirem...