0
javascriptスクリプトがchrome:// urlsセクションに含まれるページと同じレベルのデータにアクセスできるかどうか疑問に思っています。私はそのページを見ていて、彼らがリソースのjavascriptファイルをソースにしているのを見ました。javascriptは内部クロムページと同じデータにアクセスできます
また、私はjavscriptプラグインは、ユーザー権限を持つ内部のページからこのデータにアクセスすることができれば知りたいのですが、この
/*
* Called by gpu c++ code when client info is ready.
*/
onCallAsyncReply: function(requestId, args) {
if (this.pendingCallbacks_[requestId] === undefined) {
throw new Error('requestId ' + requestId + ' is not pending');
}
var callback = this.pendingCallbacks_[requestId];
callback(args);
delete this.pendingCallbacks_[requestId];
},
のようなコードのスニペットを見つけました。
私はそうは思わない。それらは内部で多くのもの(ファイルシステムの管理、キャッシュの管理、あらゆる種類のもの)を扱うためにクロムによって使用されます。彼らがあなたにjavascriptを使ってアクセスさせるならば、Chromeは悪意のある攻撃のための巨大なワームホールになるでしょう。 –
私は彼らが直接アクセスできたり、やりとりされているとは思っていませんが、データを取得できるかどうかを知りたいと思います。 –
どのようなデータですか?........................ –