a
元素中的下载属性告诉浏览器强制下载文件,否则浏览器会解释该文件。这非常方便,因为用户经常想要下载(例如 jpg)文件而不是让浏览器将其可视化。
<a href="link.jpg" download="myfile.jpg">Click here to download</a>
download
某些浏览器会在文件未被同一协议、同一主机和同一端口访问时阻止该属性。这对我来说听起来有点毫无意义,因为它打破了很多好的用例来防止可以通过其他方式规避的东西。
浏览器试图保护的安全隐患是什么?有什么有用的真实例子吗?