画像ソースとして指定された javascript URL は実行されなくなります

公開日: | カテゴリー: JavaScript

概要

従来、<img> src や CSS 背景画像として指定された javascript URL は、通常の JavaScript コードとして解析、実行されていましたが、ブラウザーをハングさせるために悪用され、サービス妨害 (DoS) 攻撃につながることから、この手法は使用できなくなりました。

参考資料