Javascript Facebook如何获取我本地文件的完整路径?
如果你点击右上角的帖子,然后将一张图片放到框中,Facebook将无法识别它是一张图片,并尝试将其作为链接阅读。但这并不是重点 奇怪的是,它知道什么是完整路径 这不应该发生,因为Chrome是沙盒,理论上,每条路径都是Javascript Facebook如何获取我本地文件的完整路径?,javascript,facebook,html,path,drag-and-drop,Javascript,Facebook,Html,Path,Drag And Drop,如果你点击右上角的帖子,然后将一张图片放到框中,Facebook将无法识别它是一张图片,并尝试将其作为链接阅读。但这并不是重点 奇怪的是,它知道什么是完整路径 这不应该发生,因为Chrome是沙盒,理论上,每条路径都是 不知怎的,Facebook做到了这一点。但问题是,Windows XP如何发送内容类型为text/uri列表的整个路径 这里有一个片段再现了这一事实: <textarea ondrop="console.log(event.dataTransfer.getData('te
不知怎的,Facebook做到了这一点。但问题是,Windows XP如何发送内容类型为
text/uri列表的整个路径
这里有一个片段再现了这一事实:
<textarea ondrop="console.log(event.dataTransfer.getData('text/uri-list')); event.preventDefault();">
</textarea>
在Windows 8上返回about:blank
。。。“奇怪!”德里克说朕會功夫 我不能测试Windows8。看看event.dataTransfer.types
它返回一个数组,[“text/uri list”,“Files”]
好的,现在当我执行e=event.dataTransfer时它就可以工作了;log(e.getData(e.types[0])代码>我相信这是一个bug,如果不是,那么这真的是一个安全漏洞。@Derek朕會功夫 我认为这是一个安全漏洞,应该报告