|
|
1
5
您的建议是将用户重定向到包含私有信息的页面,然后当扩展检测到该页面已加载时,从DOM中删除该信息。不管你问的关于延期的两个问题是什么,我都不会使用你提出的方法,因为:
我会重新考虑你的整个方法。一种常用的方法是让前端代码从第三方站点获取所需的信息,以确保用户永远不会掌握私有信息(
|
|
|
2
1
这当然不是一个安全的解决方案。 |
|
|
3
0
正如IPirat和Luis所说,浏览器扩展在您的情况下不是一种安全的方式。用户可以禁用它,用户可以在调试程序的“网络”选项卡中看到原始html,用户可以在没有扩展名的地方运行另一个浏览器来修改页面。你只有两个前进的选择:
|
|
|
4
-2
你可以简单地要求用户在你的网站上安装你的Chrome应用程序,然后在Chrome应用程序上执行代码(获取链接,发送重定向)。你可以让Chrome应用程序本质上成为一个前端(你甚至可以复制HTML),并在那里完成所有的逻辑。你将有完全的信息控制,因为你的Chrome应用程序是一个执行重定向。事实上,你的Chrome应用程序可以在没有地址栏的情况下启动windows。您甚至可以在内部进行http调用并输出响应html;通过这种方式,您可以完成在URL链接中隐藏参数的操作(我假设您担心个人信息会在这里)。
|