用于呈现HTML的Google文档查看器

时间:2013-09-25 21:38:01

标签: html google-docs google-document-viewer

我正在使用Google文档查看器(https://docs.google.com/viewer)来显示我应用中的文档内容。我支持许多不同类型的文档(例如PDF,Microsoft Word,纯文本,HTML等)。一切都很好,除了HTML。 Google文档查看器将HTML视为文本并显示源。

有没有办法让Google文档查看器呈现HTML?

这是一个例子: https://docs.google.com/viewer?url=http%3A%2F%2Fwww.google.com&embedded=true

它不显示Google主页,而是显示HTML标记。

我希望我可以将Google文档查看器用于所有类型的文档,而不必以不同方式处理HTML。

1 个答案:

答案 0 :(得分:2)

想象一下,攻击者上传了谷歌标志页面的HTML文件

enter image description here

将html公开并通过电子邮件将其发送给您的主题

的gf

Flash时尚促销优惠券

您的gf会明显点击该链接,并且在 docs.google.com 域中看到虚假Google登录页面时会感到惊讶。

她将令人信服地输入她的真实凭据,并将被重定向到攻击者的服务器,然后是一些真正的谷歌文档页面以消除怀疑。

因此,为防止用户遭受网上诱骗攻击,谷歌停止呈现HTMLS

source