2012-06-20 64 views

回答

12

簡短的回答:擴展是從正常的網頁不同。他們可以在安裝過程中要求額外的權限。

(略)長答案:插件/擴展的主要要求是他們能夠訪問不同的域。他們可以在安裝過程中要求額外的權限(用戶通常會被告知該擴展可以訪問這些域上的數據)。

查看您正在討論的擴展的manifest.json文件。更具體地說:

"permissions": [ 
    "<all_urls>", "cookies", "history" 
    ] 
+0

謝謝!這很酷!現在我想構建一個Chrome擴展。 我猜是因爲Google對擴展有一定的控制權,並且用戶需要授予權限,所以xss不會像網站上的安全風險。 –

相關問題