调试一个脚本,页面各种报错,查了一圈发现:
当网页引用 QQ 视频的外链时,加载的 Flash 播放器会修改 DOM,添加一个隐藏的 iframe
<html>
<body>
<embed src="http://static.video.qq.com/TPout.swf?vid=b0016mcfnlv&auto=0" allowscriptaccess="always" type="application/x-shockwave-flash" height="400" width="480"/>
</body>
</html>
大家说这个是不是过界了,我的理解播放器可以收集隐私,但是不能改动页面,不然再给加个你家播放器的下载按钮,那不乱套了
另外这个拉客户端的行为挺讨厌的,和臭名昭著的自动播放差不多
最后,加个 allowscriptaccess="never" 清净了
1
taojing10 2018-04-03 07:03:23 +08:00 via iPhone
Chrome 了解下
|
2
civet 2018-04-03 08:45:02 +08:00 via iPhone
Flash 是不能改 DOM 的 但 JS 可以啊😌
菜刀也可以用来秒人所以楼主怪罪菜刀咯 |