javascript - 浏览器扩展程序(Chrome 或其他)的后台脚本是否可访问?

标签 javascript security google-chrome-extension firefox-addon firefox-addon-webextensions

我很快就会向 Chrome 商店发布扩展程序,并希望最终也向其他浏览器发布。我在后台 JavaScript 文件之一中将 key 设置为字符串。我应该担心吗?

最佳答案

是的,该信息将可用。下载该扩展程序(适用于 Chrome 或 Firefox)的任何人都可以使用该扩展程序的全部内容,包括后台 JavaScript 文件。虽然您可以尝试混淆信息,但它最终还是可用的。

您是否应该担心取决于您所存储信息的敏感性。对安全问题进行更详细的讨论可能更适合 Information Security .

关于javascript - 浏览器扩展程序(Chrome 或其他)的后台脚本是否可访问?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41903902/

相关文章:

security - SFTP 到 EC2 Windows 实例

security - 黑客攻击和利用 - 您如何处理发现的安全漏洞?

security - JBoss - 配置 server.xml 连接器

javascript - 如何开发Chrome扩展来定期检查网站?

javascript - 从另一台计算机访问 Chrome 扩展程序

Javascript 泛型 isBlank 函数

javascript - PageMethod 的 onSuccess 函数未达到

javascript - ExtJS的XmlReader字段映射

c# - 在 SignalR 客户端设置状态变量

javascript - Chrome 扩展 : best practise when it comes to authentication