网页插件的底线在哪

2018-04-03 06:31:14 +08:00
 autoxbc

调试一个脚本,页面各种报错,查了一圈发现:

当网页引用 QQ 视频的外链时,加载的 Flash 播放器会修改 DOM,添加一个隐藏的 iframe

<html>
  <body>
    <embed src="http://static.video.qq.com/TPout.swf?vid=b0016mcfnlv&auto=0" allowscriptaccess="always" type="application/x-shockwave-flash" height="400" width="480"/>
  </body>
</html>

大家说这个是不是过界了,我的理解播放器可以收集隐私,但是不能改动页面,不然再给加个你家播放器的下载按钮,那不乱套了

另外这个拉客户端的行为挺讨厌的,和臭名昭著的自动播放差不多

最后,加个 allowscriptaccess="never" 清净了

1779 次点击
所在节点    前端开发
2 条回复
taojing10
2018-04-03 07:03:23 +08:00
Chrome 了解下
civet
2018-04-03 08:45:02 +08:00
Flash 是不能改 DOM 的 但 JS 可以啊😌
菜刀也可以用来秒人所以楼主怪罪菜刀咯

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/443758

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX