Какие соображения по дизайну и безопасности следует учитывать при разработке букмарклетов?

Я пытаюсь создать несколько букмарклетов прямо сейчас, которые подключаются к серверу (скажем, как магнолия), но по самой своей природе букмарклеты, похоже, противоречат тому, что установлено как безопасность в Интернете, и они в основном являются межсайтовыми сценариями. по определению, однако они также являются мощными и крутыми инструментами и соответствуют моим требованиям, поэтому я хочу их использовать.

Однако, поскольку они, возможно, являются уродливыми утятами использования Javascript, мне интересно, какие особые соображения и здравый смысл следует применить в отношении их дизайна и безопасности.

Спасибо!

Редактировать: У меня есть одна политика: букмарклет просто не запускается, если пользователь находится на странице https.

Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
В JavaScript одним из самых запутанных понятий является поведение ключевого слова "this" в стрелочной и обычной функциях.
Концепция локализации и ее применение в приложениях React ⚡️
Концепция локализации и ее применение в приложениях React ⚡️
Локализация - это процесс адаптации приложения к различным языкам и культурным требованиям. Это позволяет пользователям получить опыт, соответствующий...
Улучшение производительности загрузки с помощью Google Tag Manager и атрибута Defer
Улучшение производительности загрузки с помощью Google Tag Manager и атрибута Defer
В настоящее время производительность загрузки веб-сайта имеет решающее значение не только для удобства пользователей, но и для ранжирования в...
Безумие обратных вызовов в javascript [JS]
Безумие обратных вызовов в javascript [JS]
Здравствуйте! Юный падаван 🚀. Присоединяйся ко мне, чтобы разобраться в одной из самых запутанных концепций, когда вы начинаете изучать мир...
Система управления парковками с использованием HTML, CSS и JavaScript
Система управления парковками с использованием HTML, CSS и JavaScript
Веб-сайт по управлению парковками был создан с использованием HTML, CSS и JavaScript. Это простой сайт, ничего вычурного. Основная цель -...
JavaScript Вопросы с множественным выбором и ответы
JavaScript Вопросы с множественным выбором и ответы
Если вы ищете платформу, которая предоставляет вам бесплатный тест JavaScript MCQ (Multiple Choice Questions With Answers) для оценки ваших знаний,...
2
0
210
1
Перейти к ответу Данный вопрос помечен как решенный

Ответы 1

Ответ принят как подходящий

Это действительно букмарклеты Другие людей, о которых пользователь должен беспокоиться. Если он из ненадежного источника, вы не знаете, что он может делать при активации (кража файлов cookie или очистка конфиденциальной информации). Поскольку это ваш код, внедряемый между сайтами, реальной опасности для вас нет, и только для ваших пользователей. если положить их туда намеренно.

Редактировать:

Я бы избегал кода, который может мешать глобальной области действия главной страницы, например переопределения глобальных объектов и прототипов. Вы можете поместить весь код своего букмарлета в функциональный блок, чтобы ограничить его объем:

(function(){

// your code

})()

Любые переменные и функции, определенные в этом блоке, не будут мешать работе главной страницы, если вы не погрузитесь в глобальные объекты и прототипы, DOM и т. д. Если вы опубликуете пример, в котором вам может понадобиться это сделать, мы, возможно, сможем помочь с рефакторингом.

Меня также беспокоит конфликт функциональности, скажем, на главной странице переопределяются базовые прототипы, тогда мои сценарии могут вести себя странно. Есть идеи, как здесь перестраховаться?

Robert Gould 22.01.2009 06:08

Спасибо за объяснение, теперь, когда вы упомянули об этом, закрытие обеспечит мне необходимую защиту! Что касается кода, я сейчас все еще на чертежной доске :)

Robert Gould 22.01.2009 06:38

Другие вопросы по теме