xml 命名空间存在安全问题

Jus*_*oud 5 https xml-namespaces

我的网站始终通过 HTTPS 提供服务,以保护用户数据等。

但是,我确实有一些带有 xml 命名空间链接的 SVG HTML 标签。这些链接是 HTTP 而不是 HTTPS:

xmlns="http://www.w3.org/2000/svg"
Run Code Online (Sandbox Code Playgroud)

这是一个问题吗?我应该将所有这些设置为 HTTPS 吗?

jas*_*sso 4

不,这不是问题,您绝对不应该将它们转换为 https。

更准确地说,这些 URI 甚至不是链接,而是命名空间定义的命名空间 URI。HTML 不支持命名空间,因此对于 HTML 它们没有任何影响。相反,XML 是命名空间感知的,即使更改命名空间 URI 的单个字符也与更改元素名称相当。XML 与这个问题相关,因为 SVG 是一种 XML 语言。