ʻO Giorgio Maone, mea hana papahana
He mea hoʻohui i hoʻolālā ʻia e ālai i ka code JavaScript weliweli a makemake ʻole ʻia, a me nā ʻano hoʻouka like ʻole (
ʻO kekahi o nā ʻokoʻa o ka mana hoʻāʻo o NoScript no Chrome ʻo ia ka hoʻopau ʻana i ka kānana XSS i hoʻohana ʻia no ka pale ʻana i ka palapala hōʻailona kahua a me ka hoʻololi ʻana i ka code JavaScript ʻaoʻao ʻekolu. A hiki i ka holo ʻana o kēia hiʻohiʻona, pono nā mea hoʻohana e hilinaʻi i ka XSS Auditor i kūkulu ʻia i loko o Chrome, ʻaʻole ia e like me ka NoScript's Injection Checker. ʻAʻole hiki ke hoʻopaʻa ʻia ka kānana XSS no ka mea pono ia i ka hana noi asynchronous e hana. I ka manawa hoʻokahi, i ka neʻe ʻana i WebExtension, ua hoʻokō nā mea hoʻomohala Mozilla i kēia API i kekahi mau hiʻohiʻona holomua e pono ai no NoScript, e like me nā mea lawelawe asynchronous, ʻaʻole i hoʻoili ʻia e Google i Chrome.
Source: opennet.ru