我理解对受污染的画布的担忧 - 来自另一个站点的图像位可以被发送回恶意服务器的想法。但是你能解释一下这究竟是如何工作的吗?
假设用户访问nastysite.com并nastysite.com发出图像请求mydatingsite.com或mybankingsite.com获取包含用户私有信息的图像,然后将此图像渲染到画布上,获取画布的位,并将这些位发送回nastysite.com服务器。
该图像请求 URL 究竟是什么样的?假设这是您使用会话 cookie ( ) 登录的约会网站个人资料中的照片mydatingsite.com,或者是您使用会话 cookie ( ) 登录的银行站点中的支票图像mybankingsite.com。如何nastysite.com知道要使用哪个特定 URL?如果您通过 HTTPS 与约会或银行网站的连接是特定会话的一部分,它是否有效?
我想这确实是一个关于会话 cookie 的问题。是否nastysite.com可以免费访问 和 的会话mydatingsite.comcookie mybankingsite.com?它可以在服务器无法分辨的图像请求中使用它们不是来自他们自己页面的正常会话请求mydatingsite.com吗?mybankingsite.com