|
1
6
浏览器无法保护字体的来源。一旦浏览器接收到信息,您就可以安全地假设用户对您发送的任何信息都具有完全访问权。 因此,在法律层面(通过选择允许嵌入的字体)或通过服务器端模糊方案来保证字体的安全性。例如,查看通过typekit嵌入的字体:
该字体通过base64编码过程进行模糊处理。此外,字体分为两部分,字形的数量仅限于网站所需的字形。
另一方面,看看fontsquirre和google字体API
见于 this license . 因此,从所有这些方面,我们可以安全地得出结论,字体安全问题不会发生在客户端,而是落在开发人员的肩上,因此浏览器不能也不会采取任何措施阻止用户访问这些字体。 |
|
|
2
2
例如,当使用 Google's web fonts ,它们给您这样的CSS:
如果打开URL( http://themes.googleusercontent.com/font?kit=p5ydP_uWQ5lsFzcP_XVMEw )您的浏览器将下载实际的真字体文件。 我用这个方法下载了谷歌的字体(所以我的photoshop模型有正确的字体)。 |
|
|
3
0
在大多数情况下,字体文件是公开的,因为它直接从您的CSS文件链接,因此任何有足够智能的人都可以下载字体并将其安装到他们的计算机上。这就是为什么大多数商业字体许可证都禁止在
|