为什么 Firefox 删除地址栏上的 Javascript 注入?

信息安全 火狐
2021-08-21 23:26:05

为什么 Firefox 删除地址栏上的 Javascript 注入?有人说这是一个安全问题。可能存在哪些安全问题?

1个回答

它基本上与社会工程有关——你会惊讶于你能说服多少外行人在他们的 URL 栏中复制和粘贴 *任何东西 *。

你仍然可以通过开发者控制台和/或一些附加组件来完成它,所以它并不是完全被禁用——现在只需要多走几步才能真正做到这一点,理由是容易上当的人会放弃如果他们需要遵循一组特定的步骤。因此 - 比真正的安全措施更多的是通过复杂性实现的安全性,但理论上它应该防止许多 URL 栏“攻击”。

您可以在Mozilla 的 Bugzilla阅读有关该问题的完整讨论