【发布时间】:2012-10-09 10:47:56
【问题描述】:
我在一个网站上发现了一些奇怪的<script/> 标签:
<script src="chrome-extension://lifbcibllhkdhoafpjfnlhfpfgnpldfl/document_iterator.js"></script>
<script src="chrome-extension://lifbcibllhkdhoafpjfnlhfpfgnpldfl/find_proxy.js"></script>
...
我没能找到很多关于这方面的信息,但我非常怀疑这实际上与谷歌浏览器有关,因为这个网站特别是仍然使用<table>s 进行布局,以及有问题的来源是使用curl 而非图形网络浏览器检索到的。
所以,
- 这到底是什么?
- 什么是
chrome-extension:// - 为什么要用
lifbcibllhkdhoafpjfnlhfpfgnpldfl作为目录名 - 为什么它伪装成 javascript 文件的有效 URL?
- 为什么我需要
find_proxy或document_iterator
已解决。据我所知...
chrixian 是对的,似乎只有在这个页面和其他几个选定的页面上,有人在安装了 Skype 扩展程序的情况下从 Chrome 的源视图中重新保存了它们。
感谢大家的帮助,+1's for all!享受吧!
【问题讨论】:
-
你安装了Skype扩展吗?
-
据我所知,这是一种提供嵌入在网页扩展中的资源的方法。 chrome-extension 是用于引用内部内容的特定伪 URL 处理程序,lifbci... junk 是特定扩展的内部标识符,其余的只是您想要提供的任何资源。在这种情况下,它是 Skype,可能是因为他们“将任何看起来像电话号码的东西变成链接”的垃圾。见code.google.com/p/notscripts/issues/detail?id=107
-
我不认为你明白我在问什么。当我问你是否在 HTML 中看到了 chrome-extension 脚本标签时,我的意思是在文本编辑器中查看时在你的物理服务器上。换句话说,源本身是否已损坏,服务器和客户端之间的某些内容是否已损坏,或者只是客户端已损坏?我们知道您可以在客户端上看到它——通过 curl——但是在服务器或网络上呢?您可以使用
tcpdump或tcpflow在HTML 离开服务器时查看它。希望这会有所帮助! -
所以它是 Chrome...只是不是每个人都认为的那样。邪恶。 ;-)
-
@ScottA 确实,我应该猜到了,有问题的页面还有一个菜单系统,它在运行时使用 javascript 贴在页面上。确实很邪恶。
标签: javascript web google-chrome-extension skype