base64でエンコードされた画像データを 使用するの POST
データを受け入れ、の src
img
?

Obviously, with no filtering one could easily break out of the src
attribute and the img
tag and insert malicious <script />
or other tags, so my idea is to
base64_decode($rawPostData)
デコードされていることを確認してからOK
base64_encode($decodedData)
これを src
属性に挿入します。
このアプローチでは、脆弱性(XSS、おそらくバッファオーバーフローなど)がありますか?
バックグラウンド
JavaScriptを使ってサードパーティ製の svg
を canvas
から base64
に変換したページに必要です( "canvg"を使って正確)。イメージを使用して他のいくつかのタスクを実行するために、イメージをサーバー側のスクリプトに渡す必要がありますが、イメージをユーザー/クライアントに表示する必要もあります。