【发布时间】:2020-07-26 21:21:08
【问题描述】:
点击“inspect”后在“console”部分写东西会被黑吗?一段 YouTube 视频显示一个人在点击“检查”后在恐龙游戏的控制台部分写了Runner.instance.gameOver = function(){};。我这样做了(因为这种“黑客”不会伤害他人)并且游戏确实变得容易了。然而,在那之后的第二天,我听说控制台可能很危险,你能帮帮我吗?我很担心。
【问题讨论】:
-
它叫做Self-XSS。当你执行别人给你的代码时,你绝对应该小心。
Runner.instance.gameOver = function(){};不会对你造成任何伤害。在这种情况下需要注意。 -
非常感谢。我真的很感激。
标签: google-chrome console xss developer-tools