为什么 Firefox 删除地址栏上的 Javascript 注入?有人说这是一个安全问题。可能存在哪些安全问题?
为什么 Firefox 删除地址栏上的 Javascript 注入?
信息安全
火狐
2021-08-21 23:26:05
1个回答
它基本上与社会工程有关——你会惊讶于你能说服多少外行人在他们的 URL 栏中复制和粘贴 *任何东西 *。
你仍然可以通过开发者控制台和/或一些附加组件来完成它,所以它并不是完全被禁用——现在只需要多走几步才能真正做到这一点,理由是容易上当的人会放弃如果他们需要遵循一组特定的步骤。因此 - 比真正的安全措施更多的是通过复杂性实现的安全性,但理论上它应该防止许多 URL 栏“攻击”。
您可以在Mozilla 的 Bugzilla阅读有关该问题的完整讨论。