AutodeskPDF扩展-防止在查询字符串中覆盖页面
创始人
2024-11-12 11:30:14
0

在Autodesk PDF扩展中,存在一个安全漏洞,攻击者可以利用查询字符串中的参数来覆盖PDF中的页面。为了解决这个问题,可以使用以下代码:

// set up the PDF viewer var pdfViewer = new PDFJS.PDFViewer({ container: divContainer, viewerPrefs: { enablePrintAutoRotate: true } });

// prevent page override in query string pdfViewer.currentPageNumber = 1; pdfViewer.currentScaleValue = "page-width"; pdfViewer.setDocument(url, null, function() { if (queryParamPresent) { var pageParam = parseInt(queryParams["page"]); if (pageParam && !isNaN(pageParam)) { pdfViewer.currentPageNumber = pageParam; } } });

// render the PDF viewer pdfViewer.viewerPrefs.initialZoom = "page-width"; pdfViewer.render();

在代码中,我们首先设置PDF查看器,并使用pdfViewer.currentPageNumber = 1; pdfViewer.currentScaleValue = "page-width"使PDF显示为页面宽度。接下来,我们使用pdfViewer.setDocument(url,null,function(){})加载PDF文档并防止在查询字符串中覆盖页面。最后,我们使用pdfViewer.viewerPrefs.initialZoom = "page-width"设置PDF查看器的初始缩放级别,并使用pdfViewer.render()呈现PDF查看器。

相关内容

热门资讯

黑科技ai(wpk最新黑科技)... 黑科技ai(wpk最新黑科技)微扑克wpk辅助软件(WPK)一贯有挂(有挂总结)-哔哩哔哩小薇(透视...
黑科技数据(wpk ai辅助)... 黑科技数据(wpk ai辅助)wpk真的有外挂(wPk)本来真的有挂(有挂辅助)-哔哩哔哩1、首先打...
黑科技科技(wpk最新黑科技)... 黑科技科技(wpk最新黑科技)wpk线上德州俱乐部(WpK)其实有挂(有挂总结)-哔哩哔哩1、用户打...
黑科技新版(wpk ai辅助)... 黑科技新版(wpk ai辅助)wpk俱乐部24小时(wpK)本来真的有挂(有挂解惑)-哔哩哔哩1、w...
黑科技安卓版(wpk最新黑科技... 黑科技安卓版(wpk最新黑科技)wpk有猫腻吗(WpK)果然真的是有挂(有挂存在)-哔哩哔哩1、点击...
黑科技科技(wpk最新黑科技)... 黑科技科技(wpk最新黑科技)wpk德州辅助器(wPk)总是真的是有挂(有挂技巧)-哔哩哔哩;1、金...
黑科技真的(wpk最新黑科技)... 黑科技真的(wpk最新黑科技)wpk数据透视(WPk)一贯真的是有挂(今日头条)-哔哩哔哩;1、wp...
黑科技挂(wpk ai辅助)w... 黑科技挂(wpk ai辅助)wpk真的太假了(wPk)切实真的是有挂(有挂方略)-哔哩哔哩1、下载好...
黑科技有挂(wpk最新黑科技)... 黑科技有挂(wpk最新黑科技)线上德州ai机器人(Wpk)本来是有挂(存在有挂)-哔哩哔哩线上德州a...
黑科技真的(wpk最新黑科技)... 黑科技真的(wpk最新黑科技)Wpk辅助器(Wpk)其实是有挂(有挂教程)-哔哩哔哩;运wpk最新黑...