我正在使用Google文档查看器(https://docs.google.com/viewer)来显示我应用中的文档内容。我支持许多不同类型的文档(例如PDF,Microsoft Word,纯文本,HTML等)。一切都很好,除了HTML。 Google文档查看器将HTML视为文本并显示源。
有没有办法让Google文档查看器呈现HTML?
这是一个例子: https://docs.google.com/viewer?url=http%3A%2F%2Fwww.google.com&embedded=true
它不显示Google主页,而是显示HTML标记。
我希望我可以将Google文档查看器用于所有类型的文档,而不必以不同方式处理HTML。
答案 0 :(得分:2)
想象一下,攻击者上传了谷歌标志页面的HTML文件
将html公开并通过电子邮件将其发送给您的主题
的gfFlash时尚促销优惠券
您的gf会明显点击该链接,并且在 docs.google.com 域中看到虚假Google登录页面时会感到惊讶。
她将令人信服地输入她的真实凭据,并将被重定向到攻击者的服务器,然后是一些真正的谷歌文档页面以消除怀疑。
因此,为防止用户遭受网上诱骗攻击,谷歌停止呈现HTMLS