Beim Hochladen einer SVG-Datei werden marker-Elemente aus dem resultierenden SVG entfernt. Gibt es eine Möglichkeit, dies zu verhindern?
Beispiel:
Das Originalbild finden Sie hier:
https://raw.githubusercontent.com/juju-solutions/bundle-kubeflow/1c76d8a0292f0a969f1ce416767ff3d5847508ca/docs/img/dex-unauthenticated.svg
1 „Gefällt mir“
gerhard
(Gerhard Schlager)
2
Ich schätze, wir können das <marker>-Element zur Whitelist hinzufügen. Mir fallen keine Attribute ein, die die Sicherheit beeinträchtigen.
4 „Gefällt mir“
Danke, einen PR eingereicht, um marker zur Whitelist beim Hochladen einer SVG hinzuzufügen.
4 „Gefällt mir“
Stephen
(Stephen)
4
Zur Information: WebKit hatte Sicherheitsprobleme mit dem Marker-Element. Das letzte Problem war ein RCE im Dezember.
1 „Gefällt mir“
sam
(Sam Saffron)
5
Danke für die Korrektur @anthonydillon!
1 „Gefällt mir“