Chrome扩展程序中内容脚本和背景页面之间消息传递的安全性

s5o8

我正在使用带有内容脚本的Chrome扩展程序,该脚本可通过chrome.runtime.sendMessage将消息发送回后台页面,从而触发操作。

“后台”页面是否仅接受来自我的内容脚本的消息,还是可以被发送相同消息以触发操作的第三方脚本入侵?

希望有人能帮助我,让自己尽快上手,这是一个安全问题:)

wOxxOm

只有您的分机可以看到这些消息。

为了将消息发送到另一个扩展,您必须显式指定其ID

为了从另一个扩展名接收消息,您必须声明chrome.runtime.onMessageExternalchrome.runtime.onConnectExternal侦听器,并且另一个扩展名必须显式指定您的ID。

另一个扩展可能会劫持您的唯一情况是,另一个扩展使用chrome.debugger API,但在这种情况下,Chrome在所有页面上都会显示黄色警告。可以通过标志手动禁用该警告chrome://flags/#silent-debugger-extension-api从理论上讲,复杂的恶意本机应用程序可能会默默地更改Local StateChrome数据文件夹中的文件。

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章

chrome扩展程序中的内容脚本和背景页面之间的消息传递无法正常工作

在内容和背景之间传递的Chrome扩展程序消息不起作用

使用背景页面和内容脚本的Chrome扩展程序

是否有大小限制,例如32bytes或64Bytes?在内容脚本和Chrome扩展的背景页面之间传递消息的方法?

从Chrome扩展程序中的内容脚本传递消息

在Chrome扩展程序的背景页面的onClick事件上将消息发送到内容脚本

Chrome扩展程序,安全性

在Chrome扩展程序后台页面之间无法正确传递消息

无法在Chrome扩展程序中从后台页面向内容脚本发送消息

Chrome扩展程序后台页面和内容脚本同步

Chrome扩展程序内容脚本消息传递使应用程序无法在赛普拉斯环境中运行

内容脚本之间的通信| Chrome 扩展程序

Chrome 扩展:从内容到后台脚本的消息传递

Chrome扩展程序消息从弹出窗口传递到内容

Chrome 扩展程序中的沙盒页面通过 iframe 传递消息时抛出错误

在chrome扩展程序中,如何使用内容脚本注入Vue页面

如何使用Chrome扩展程序中的内容脚本在页面上添加按钮/图像?

是否可以在查看源页面上的Chrome扩展程序中运行内容脚本?

Chrome扩展程序消息传递

Chrome扩展程序将消息从iFrame发送到事件页面,然后再发送到内容脚本

Chrome扩展程序中的内容脚本和后台脚本到底是什么?

在chrome扩展程序的浏览器操作,后台脚本和内容脚本之间进行通信的上下文和方法?

使用web.xml中的Spring安全性和错误页面保护Spring Web MVC应用程序

PHP中页面功能的安全性

在自定义Chrome开发者工具面板和Chrome扩展程序内容脚本之间直接通信

Chrome扩展程序,内容脚本和XSS攻击

如何在多合一(Edge / Firefox / Chrome)浏览器扩展的内容脚本中实现消息传递回调?

为什么我的Chrome扩展程序内容脚本的运行时没有任何onMessage仅连接和发送消息

Chrome扩展程序(内容脚本和匹配模式)-仅匹配URL中的数字