【发布时间】:2011-09-30 08:03:30
【问题描述】:
Mozillas CSP 默认会阻止执行Javascript from a bookmark 吗?
可以这样配置吗?
【问题讨论】:
-
只是好奇,你为什么要禁用书签?
-
我不只是担心其他人可能会这样做,因为他们不想在网页上注入 Javascript。
-
总有油脂猴之类的东西。如果用户决定他想在网站中注入只会影响他自己的javascript,那么没有人可以阻止他这样做。
-
Greasemonkey 也会有同样的问题。他们也许能够重写 http 标头或更改浏览器设置。
-
我相信通用汽车不会。它是一个浏览器扩展,因此它通常不受安全限制的影响 - 并且脚本不会直接在站点的上下文中执行。
标签: javascript security firefox mozilla content-security-policy