上传SVG图像文件安全吗?为什么WP将它们定义为安全风险?

时间:2019-04-10 作者:Henry

我想上传一张SVG格式的美国地图,但由于“安全风险”,我无法这样做。

知道为什么吗?这样做安全吗?

谢谢

1 个回复
最合适的回答,由SO网友:Karun 整理而成

SVG文件包含类似于HTML的XML标记语言中的代码。浏览器或SVG编辑软件解析XML标记语言,以在屏幕上显示输出。

然而,这会使您的网站面临可能的XML漏洞。它可用于获取对用户数据的未经授权访问、触发暴力攻击或跨站点脚本攻击。

Detailed article here

相关推荐

您可以将SVG图标的颜色更改为我从WordPress中选择的全局颜色吗

例如,如果我将svg图标设置为灰色和紫色,当我在wordpress上更改全局颜色方案时,是否可以使其工作,因此如果主颜色方案为紫色,并且我将全局颜色从紫色更改为黄色,图标将变为灰色和黄色,这是可能的吗?SVG是否必须位于HTML(php wordpress模板)页面中,或者这可以是CSS?谢谢