假设我有一个 API https://mysite/api/getSensitiveData
:
- 使用 GET
- 受 cookie 身份验证保护
- 返回带有一些敏感数据的 JSON
一个坏人在他的服务器上创建了一个带有图像标签的网站:
<img src="https://mysite/api/getSensitiveData"><img>
现在浏览器将执行此请求并发送 cookie 并加载数据(至少据我所知),然后由于它不是图像,因此不会显示任何内容。
但是该请求是在一个坏人控制 javascript 的网站上执行的。有什么方法可以从图像中读取响应,拦截请求或其他方法?
PS也许还有其他一些类似的可能性,不一定是img标签?