G
Guardian
能拦截eval等危险操作,追踪其来源(网页自身或用户脚本),并弹出对话框让用户决定是否放行,最终实现了对恶意脚本攻击的有效防御。"。
#安全防护
#安全工具
#XHR Hook
#调试工具
数据统计
总安装量
257
近 24 小时
+1
用户评分
-
广告
描述
版本1
评分0
权限说明
页面安全监控工具,拦截并追踪危险函数调用来源,由用户决定是否放行。
加载中…
最初是刷视频发现有些恶意用户脚本可能会利用 eval() 或类似的危险函数来执行恶意代码,从而窃取用户的敏感信息,例如 Cookie、表单输入内容和剪贴板数据。为了应对这个风险,Guardian应运而生
eval、Function 构造函数,以及尤其危险的特权 API(如 GM_xmlhttpRequest、GM_setValue 等)。window.confirm() 对话框 冻结整个页面,强制用户在“允许”或“阻止”之间做出选择。confirm 弹窗冻结页面的机制,从根本上解决了安全脚本与恶意脚本“赛跑”的问题。恶意代码在用户授权前 绝对没有 执行机会。Function 原型链等“一刀切”的激进做法,最终的“按需拦截”方案对正常网站的破坏性极小,几乎不会影响 Vue.js 等现代化框架的运行,也就是不会影响网站的正常运行。