【发布时间】:2017-12-12 13:59:51
【问题描述】:
我正在寻找传递给 Google Chrome 的参数,以防止用户按 F12 并输入开发人员工具来执行 Javascript 注入(该应用程序必须仅从 1 个终端运行)。我找到了this list,但没有任何提及。有这样的说法吗?
谢谢。
【问题讨论】:
-
我非常怀疑它的存在。只会非常烦人,并被那些认为“禁用右键单击”的愚蠢人滥用 - 十年前警报是一件明智的事情...... “以防止用户 [...] 执行 Javascript注入” - 然后正确实施 CSP。
-
我也对此表示怀疑,但我只是想确定一下。 CSP 已经正确实施,但添加额外的安全措施不会受到伤害。谢谢
-
@JoshLee 不,我正在寻找从命令行打开 Chrome 的参数,而不是注册表项
标签: google-chrome