Ua wehe ʻo Chrome a me Safari i ka hiki ke hoʻopau i ka hiʻohiʻona kaomi kaomi

Ua wehe ʻo Safari a me nā mākaʻikaʻi e pili ana i ka waihona code Chromium i nā koho e hoʻopau i ke ʻano "ping", e hiki ai i nā mea nona ka pūnaewele ke nānā i nā kaomi ma nā loulou mai kā lākou ʻaoʻao. Inā hahai ʻoe i kahi loulou a loaʻa kahi ʻano "ping=URL" ma ka tag "a href", hoʻopuka ka polokalamu kele pūnaewele i kahi noi POST i ka URL i kuhikuhi ʻia ma ka ʻano, e hāʻawi ana i ka ʻike e pili ana i ka hoʻololi ʻana ma ke poʻo HTTP_PING_TO.

Ma ka ʻaoʻao hoʻokahi, alakaʻi ka ʻano "ping" i ka leakage o ka ʻike e pili ana i nā hana a ka mea hoʻohana ma ka ʻaoʻao, hiki ke ʻike ʻia ma ke ʻano he uhaki i ka pilikino, no ka mea ma ka hōʻike i hōʻike ʻia i ka wā e lele ana ma luna o kahi loulou, ʻaʻole ʻike ka polokalamu kele pūnaewele. ka mea hoʻohana ma kekahi ʻano e pili ana i ka hoʻouna hou ʻana o ka ʻike a ʻaʻole ʻike ka mea hoʻohana i ka code ʻaoʻao ʻaʻole hiki ke hoʻoholo inā pili ka ʻano "ping" a i ʻole. Ma ka ʻaoʻao ʻē aʻe, ma kahi o ka "ping" no ka hahai ʻana i nā hoʻololi, hiki ke hoʻohana ʻia ka hoʻouna ʻana ma o kahi loulou transit a i ʻole ke kāʻei ʻana i nā kaomi me nā mea lawelawe JavaScript me ka kūleʻa like; "ping" wale nō ka maʻalahi i ka hoʻonohonoho ʻana o ka huli hoʻololi. Eia kekahi, ua ʻōlelo ʻia ka "ping" i nā kikoʻī o ka HTML5 standardization organization WHATWG.

Ma Firefox, loaʻa ke kākoʻo no ka ʻano "ping", akā ua hoʻopau ʻia e ka paʻamau (browser.send_pings in about:config). Ma Chrome a hiki i ka hoʻokuʻu ʻana 73, ua hoʻohana ʻia ka ʻano "ping", akā hiki ke hoʻopau iā ia ma o ke koho "chrome://flags#disable-hyperlink-auditing". Ma nā hoʻokuʻu hoʻokolohua o Chrome i kēia manawa, ua wehe ʻia kēia hae a ua hana ʻia ka ʻano "ping" i mea hiki ʻole ke hoʻopau ʻia. Hoʻopau ʻo Safari 12.1 i ka hiki ke hoʻopau i ka ping, i loaʻa ma mua ma o ke koho WebKit2HyperlinkAuditingEnabled.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka