Chrome 扩展:跨域请求

信息安全 javascript 浏览器扩展 跨域
2021-09-03 02:08:14

chrome扩展可以通过在主页中注入javascript来进行跨域请求吗?如果是这样,这不是安全漏洞吗?

谷歌浏览器内容脚本

跨域请求

1个回答

实际上,他们甚至不必将 JavaScript 注入到主页中。扩展程序可能需要权限才能向某些网站发出跨域请求,请参阅https://developer.chrome.com/extensions/xhr他们甚至可以使用该<all_urls>权限来获得所有网站的跨域访问权限。这不是安全漏洞,因为您必须手动安装扩展程序并授予安装权限,从而使您对发生的任何事情负责。