1
bfdh 2021-11-01 10:57:13 +08:00
不可能
|
2
7gugu 2021-11-01 10:57:50 +08:00
把这些拓展卸载了
|
3
superfatboy 2021-11-01 10:58:59 +08:00
做过一个小玩具,感觉只要放开权限,浏览记录 /下载历史 /书签等等,都能获取,上传自己服务器,so easy
|
4
ch2 2021-11-01 10:59:51 +08:00
你 js 的权限比 extension 的权限低得多,而且 extension 的 js 和你的 js 是隔离开的
|
5
cutepig 2021-11-01 13:33:58 +08:00 via Android
要上 webseembly 之類的吧
|
6
anstxy 2021-11-01 14:46:38 +08:00
扩展优先于 js
|
7
Trim21 2021-11-01 14:51:04 +08:00 via Android
扩展理论上可以直接伪造服务端的响应。
|
8
eason1874 2021-11-01 20:53:23 +08:00
不能,扩展申请相应网页权限之后可以看到网页所有资源,而网页感知不到扩展的存在。
|
9
chengyiqun 2021-11-01 22:50:34 +08:00
应该不行, 扩展都在单独进程里的, 权限还比页面的 js 高, 扩展能直接拿到你页面的所有资源.
|
10
wangtian2020 2021-11-02 13:54:39 +08:00
如果有,那就说明浏览器有 bug ,这个操作需要被修复
|