サブリソースの整合性は、サードパーティが制御する HTTP で提供されるリソースを安全な方法で使用できるようにする素晴らしい一時しのぎのようです。
ただし、仕様は次のことのみを考慮HTMLLinkElement
してHTMLScriptElement
インターフェースします。
ノート
この仕様の将来の改訂では、可能性のあるすべてのサブリソース ( 、、 、 、 、 、 、
a
、audio
およびembed
要素iframe
)img
のlink
整合object
性サポートがscript
含まれる可能性があります。source
track
video
script
および要素によって参照されるコンテンツがより「アクティブ」であることは理解してlink
いますが、ブラウザはプレーンな HTTP 経由で比較的無害な画像を取得するために緑色の南京錠を削除しますが、仕様はそれらを無視することを選択していますか? これは、私にとって大きな先見の明の欠如のようです。
この背後にある理由は何でしたか? また、「将来の改訂」はいつ期待できますか?