Giorgio Maone, layihənin yaradıcısı
Təhlükəli və arzuolunmaz JavaScript kodunu, həmçinin müxtəlif növ hücumları bloklamaq üçün nəzərdə tutulmuş əlavə (
Chrome üçün NoScript-in sınaq versiyasındakı fərqlərdən saytlararası skriptin qarşısını almaq və üçüncü tərəf JavaScript kodunu əvəz etmək üçün istifadə olunan XSS filtrinin söndürülməsi diqqəti çəkir. Bu funksiyanı lazımi formaya gətirməzdən əvvəl istifadəçilər Chrome-un daxili “XSS Auditor”una etibar etməli olacaqlar ki, bu da NoScript-in “Injection Checker” kimi effektiv deyil. XSS filtrini hələ də daşımaq mümkün deyil, çünki işləmək üçün asinxron sorğunun işlənməsi tələb olunur. Bir vaxtlar, WebExtension-a keçərkən, Mozilla tərtibatçıları bu API-də NoScript üçün lazım olan bəzi qabaqcıl xüsusiyyətləri, məsələn, Google-un hələ Chrome-a köçürmədiyi asinxron işləyicilər kimi tətbiq edirdilər.
Mənbə: opennet.ru