Жоржио Маоне, төслийг санаачлагч
Аюултай, хүсээгүй JavaScript код, түүнчлэн янз бүрийн төрлийн халдлагуудыг хаахад зориулагдсан нэмэлт хэрэгсэл (
Chrome-д зориулсан NoScript-ийн туршилтын хувилбарын нэг ялгаа нь сайт хоорондын скриптийг блоклох, гуравдагч этгээдийн JavaScript кодыг орлуулахад ашигладаг XSS шүүлтүүрийг идэвхгүй болгосон явдал юм. Энэ функцийг ажиллуулж эхлэх хүртэл хэрэглэгчид Chrome-ийн суулгасан XSS аудиторыг ашиглах шаардлагатай бөгөөд энэ нь NoScript-ийн Injection Checker шиг үр дүнтэй биш юм. XSS шүүлтүүрийг ажиллуулахын тулд асинхрон хүсэлт боловсруулах шаардлагатай тул хараахан шилжүүлж чадахгүй байна. Нэгэн удаа WebExtension руу шилжихдээ Mozilla хөгжүүлэгчид энэ API-д NoScript-д шаардлагатай зарим дэвшилтэт функцуудыг хэрэгжүүлсэн, тухайлбал Google Chrome руу шилжүүлээгүй байгаа асинхрон зохицуулагч гэх мэт.
Эх сурвалж: opennet.ru