د موزیلا، د آیوا پوهنتون او د کالیفورنیا پوهنتون د څیړونکو یوه ډله
د الیکسا درجې له مخې د 100 زره خورا مشهور سایټونو مطالعې ښودلې چې د دوی 9040 (10.18٪) په پټه توګه د لیدونکو پیژندلو لپاره کوډ کاروي. سربیره پردې ، که موږ په زرهاو خورا مشهور سایټونه په پام کې ونیسو ، نو دا ډول کوډ په 30.60٪ قضیو کې کشف شوی (266 سایټونه) ، او د هغه سایټونو په مینځ کې چې په درجه بندۍ کې له زرو څخه تر لسو زرو پورې ځایونه نیسي ، په 24.45٪ قضیو کې (2010 سایټونه) . پټ پیژندنه په عمده توګه د بهرنیو خدماتو لخوا چمتو شوي سکریپټونو کې کارول کیږي
د هغه کوډ د پیژندلو لپاره چې پټ پیژندنه ترسره کوي، یو اوزار کټ رامینځته شوی
د لاسي مشخص شوي هیوریسټیک په پرتله.
ډیری پیژندل شوي پیژندنې سکریپټونه د عام بلاک کولو لیستونو کې شامل ندي.
د لیږلو وروسته
د مثال په توګه، دا وموندل شوه چې د کیبورډ ترتیب (getLayoutMap) په اړه معلومات، په زیرمه کې پاتې شوي ډاټا د معلوماتو پیژندلو لپاره کارول شوي (د فعالیت API په کارولو سره، د معلوماتو په رسولو کې ځنډ تحلیل کیږي، کوم چې دا ممکنه کوي چې معلومه کړي چې آیا کاروونکي یو ته لاسرسی لري. یو ځانګړی ډومین یا نه، په بیله بیا په براوزر کې ټاکل شوي اجازې (د خبرتیا، جیو ځای او کیمرې API ته د لاسرسي په اړه معلومات)، د ځانګړو پریریفیریل وسیلو شتون او نادر سینسرونه (د لوبې پیډونه، مجازی حقیقت هیلمټ، د نږدې سینسر). برسېره پردې، کله چې د ځانګړو براوزرونو لپاره ځانګړي شوي APIs شتون وپیژني او د API چلند کې توپیرونه (AudioWorklet، setTimeout، mozRTCSessionDescription)، او همدارنګه د غږ سیسټم ځانګړتیاو معلومولو لپاره د AudioContext API کارول، دا ثبت شوی.
مطالعې د پټو پیژندنې پروړاندې د محافظت میتودونو کارولو په قضیه کې د سایټونو معیاري فعالیت ګډوډۍ مسله هم وڅیړله چې د شبکې غوښتنې بندولو یا API ته د لاسرسي محدودولو لامل کیږي. د API په انتخابي ډول یوازې د FP-Inspector لخوا پیژندل شوي سکریپټونو پورې محدودول د API کالونو باندې د ډیر سخت عمومي محدودیتونو په کارولو سره د Brave او Tor براوزر په پرتله د لږ ګډوډۍ پایله ښودل شوې ، چې احتمالا د معلوماتو لیک کیدو لامل کیږي.
سرچینه: opennet.ru