为什么CORS会阻止图像处理但允许脚本运行?

时间:2018-01-26 17:12:48

标签: cors

首先,我在本地编写代码。任何减慢代码和测试代码之间的时间的东西都会大大减慢项目的速度。

如果我在页面标题中包含脚本,则Web浏览器将运行该脚本。但是如果我在页面的标题中包含一个图像,安全系统会让我显示图像但不操纵它(获取像素数据),因为它可能隐藏了恶意代码?

这对其他人来说是不是很愚蠢,或者我只是错过了什么?

同样顺便说一下,将交叉原点设置为匿名会给出一个破坏状态错误。

0 个答案:

没有答案