Lors du téléchargement d’un fichier SVG, les éléments marker sont supprimés du fichier SVG résultant. Existe-t-il un moyen d’empêcher cela ?
Exemple :
L’image brute peut être consultée ici :
https://raw.githubusercontent.com/juju-solutions/bundle-kubeflow/1c76d8a0292f0a969f1ce416767ff3d5847508ca/docs/img/dex-unauthenticated.svg
1 « J'aime »
gerhard
(Gerhard Schlager)
Septembre 18, 2020, 11:13
2
Je suppose que nous pouvons ajouter l’élément <marker> à la liste autorisée. Je ne vois aucun attribut qui affecte la sécurité.
4 « J'aime »
Merci, j’ai soumis une PR pour ajouter marker à la liste blanche lors du téléchargement d’un SVG.
4 « J'aime »
Stephen
(Stephen)
Septembre 18, 2020, 7:33
4
À titre de référence, WebKit a connu des problèmes de sécurité avec l’élément marker. Le dernier problème était une exécution de code à distance en décembre.
1 « J'aime »
sam
(Sam Saffron)
Juillet 6, 2021, 1:08
5
Merci pour la correction @anthonydillon !
1 « J'aime »