ジョルジオ・マオーネ、プロジェクトクリエイター
危険で望ましくない JavaScript コードやさまざまな種類の攻撃をブロックするように設計されたアドオン (
NoScript for Chrome のテスト バージョンの違いの XNUMX つは、クロスサイト スクリプティングとサードパーティの JavaScript コードの置換をブロックするために使用される XSS フィルターが無効になっていることです。 この機能が稼働するまでは、ユーザーは Chrome の組み込み XSS Auditor に依存する必要がありますが、これは NoScript の Injection Checker ほど効果的ではありません。 XSS フィルターは、非同期要求処理が機能する必要があるため、まだ移植できません。 かつて、WebExtension に移行する際、Mozilla 開発者は、Google がまだ Chrome に移行していない非同期ハンドラーなど、NoScript に必要ないくつかの高度な機能をこの API に実装しました。
出所: オープンネット.ru