【发布时间】:2012-05-03 03:27:18
【问题描述】:
作为一名网络开发人员,有什么方法可以防止用户的 Chrome 扩展程序被应用到我的网站上?即标题,元标记,什么?此外,如果有,是否还有办法将特定扩展程序列入白名单?
【问题讨论】:
-
我并不是要成为一个拒绝回答而不是提供答案的混蛋,但是您有什么令人信服的理由要这样做吗?如果用户安装了某些扩展程序,就会假设他们希望它们正常工作。
-
如果有办法做到这一点,每个网站都会禁止广告拦截。我认为这是不可能的。
-
@vpiTriumph 很好,出于安全原因。我试图在创建安全的 web 应用程序时“格外小心”,但是如果任何(恶意)扩展程序可以将页面刮掉并将其 AJAX 到某个随机服务器,那么这种情况就会消失。
-
@CraigO 这似乎很有可能,呵呵。实施扩展阻止可能符合 Google 自身的最大利益:P
-
@Max 我理解这个思考过程,但即使是 IE 中的内置开发人员工具也可以让您进行任意 JavaScript 调用。我想我的意思是,即使某些扩展可能会使您网站的内部工作更加透明,最终您的解决方案将是编写一个安全的 Web 应用程序并努力遵循最佳实践,而不是禁用扩展。话虽如此,我认为 adblock 示例是轶事证据,表明在任何情况下都不可能:D.
标签: security google-chrome-extension