gpt4 book ai didi

javascript - 在现代浏览器中,JavaScript 小书签是否有任何安全限制?

转载 作者:行者123 更新时间:2023-11-29 19:19:40 26 4
gpt4 key购买 nike

我读了一篇 article关于小书签,它说小书签非常强大,可能很危险。例如,恶意书签可以收集你的“cookies”、“localStorage”、密码输入框中的字符串,然后将其发送到远程服务器,类似于“脚本注入(inject)”。

我对此很好奇。由于这篇文章写于 2007 年(8 年前),书签(以及浏览器插件)是否有任何限制来提高现代浏览器的安全性?

最佳答案

小书签是由用户 运行的脚本。是的,他们可以做你提到的所有事情(限制方式与你注入(inject)它们的页面中的任何其他代码相同),但只有当用户触发它们时。确实是脚本注入(inject),不过是机器负责人的脚本注入(inject)。通过打开浏览器的开发人员工具,用户至少可以做同样多的事情,实际上还可以做更多的事情。

但回答您实际提出的问题:不,我认为过去几年没有对小书签施加任何新限制。

关于javascript - 在现代浏览器中,JavaScript 小书签是否有任何安全限制?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/33693140/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com