beiweiAmiya
发表于 2025-1-4 08:54:59
我停了。。。用下就把它禁用了,用的时候在用
loclocloc
发表于 2025-1-4 08:59:16
<div class="quote"><blockquote><font size="2"><a href="https://hostloc.com/forum.php?mod=redirect&goto=findpost&pid=16167573&ptid=1379908" target="_blank"><font color="#999999">wawos 发表于 2025-1-3 15:09</font></a></font><br />
cookie不用担心的, cookie有个属性httponly, 几乎所有网站与登录状态有关的核心cookie都会把它设成httponly ...</blockquote></div><br />
<br />
扩展可以的,油猴有个GM_cookie接口就可以读,httponly只是js拿不了,外部的扩展根本管不着,不信的话可以自己写个扩展,监听get_cookie看看
不要搞我
发表于 2025-1-4 10:36:49
<div class="quote"><blockquote><font size="2"><a href="https://hostloc.com/forum.php?mod=redirect&goto=findpost&pid=16167573&ptid=1379908" target="_blank"><font color="#999999">wawos 发表于 2025-1-4 05:09</font></a></font><br />
cookie不用担心的, cookie有个属性httponly, 几乎所有网站与登录状态有关的核心cookie都会把它设成httponly ...</blockquote></div><br />
Chrome 提供了专门的 cookies API,允许扩展程序访问和操作浏览器的 Cookie,包括 HttpOnly Cookie
鲁班
发表于 2025-1-4 09:22:24
用一个不常用的浏览器装这个插件,需要的时候再用这个浏览器翻译。日常用的浏览器不装权限过大的插件
不要搞我
发表于 2025-1-3 15:09:00
<div class="quote"><blockquote><font size="2"><a href="https://hostloc.com/forum.php?mod=redirect&goto=findpost&pid=16167666&ptid=1379908" target="_blank"><font color="#999999">loclocloc 发表于 2025-1-4 09:22</font></a></font><br />
扩展可以的,油猴有个GM_cookie接口就可以读,httponly只是js拿不了,外部的扩展根本管不着,不信的话可 ...</blockquote></div><br />
我问 GPT-o1 如何判断 Chrome 应用商店的扩展程序如何判断是否能获取 cookie<br />
<br />
GPT:<br />
但凡是请求 “读取和更改您在访问的网站上的所有数据” 权限的扩展程序,通常都具备访问 Cookie 的能力<br />
<br />
沉浸式翻译插件安装时确实有请求 “读取和更改您在访问的网站上的所有数据” 权限
liugogal
发表于 2025-1-4 11:12:02
都已经闭源了,这是没法自证的问题,怕就别用用就别怕
wawos
发表于 2025-1-4 05:09:00
<div class="quote"><blockquote><font size="2"><a href="https://hostloc.com/forum.php?mod=redirect&goto=findpost&pid=16167666&ptid=1379908" target="_blank"><font color="#999999">loclocloc 发表于 2025-1-4 09:22</font></a></font><br />
扩展可以的,油猴有个GM_cookie接口就可以读,httponly只是js拿不了,外部的扩展根本管不着,不信的话可 ...</blockquote></div><br />
确认吗?是只需要向正常安装扩展那样就可以了吗<br />
<br />
还是需要自己特别的方式安装什么东西,<br />
<br />
httponly都可以读影响太大了吧, 我自己试了下把google的登录cookie(httponly的)手动复制写入到一个新浏览器中,打开这个新浏览器, 直接就是登录状态了(新浏览器是另一台电脑的并且IP也与之前不一样)
wawos
发表于 2025-1-4 11:32:03
<div class="quote"><blockquote><font size="2"><a href="https://hostloc.com/forum.php?mod=redirect&goto=findpost&pid=16167808&ptid=1379908" target="_blank"><font color="#999999">不要搞我 发表于 2025-1-4 11:12</font></a></font><br />
Chrome 提供了专门的 cookies API,允许扩展程序访问和操作浏览器的 Cookie,包括 HttpOnly Cookie ...</blockquote></div><br />
这个api只是删除/修改httponly的cookie吧, 能读?
不要搞我
发表于 2025-1-4 11:39:36
<div class="quote"><blockquote><font size="2"><a href="https://hostloc.com/forum.php?mod=redirect&goto=findpost&pid=16167904&ptid=1379908" target="_blank"><font color="#999999">wawos 发表于 2025-1-4 11:52</font></a></font><br />
这个api只是删除/修改httponly的cookie吧, 能读?</blockquote></div><br />
Chrome:<br />
使用 chrome.cookies API 查询和修改 Cookie,并在 Cookie 发生变化时接收通知
sevenjustin
发表于 2025-1-4 09:22:00
<i class="pstatus"> 本帖最后由 loclocloc 于 2025-1-3 22:36 编辑 </i><br />
<div class="quote"><blockquote><font size="2"><a href="https://hostloc.com/forum.php?mod=redirect&goto=findpost&pid=16167899&ptid=1379908" target="_blank"><font color="#999999">wawos 发表于 2025-1-3 21:50</font></a></font><br />
确认吗?是只需要向正常安装扩展那样就可以了吗<br />
<br />
还是需要自己特别的方式安装什么东西,</blockquote></div><br />
<br />
https://developer.chrome.com/docs/extensions/reference/api/cookies<br />
<br />
chrome.cookies开发文档里明确提到了有个httpOnly字段<br />
扩展申明cookies权限后,直接<br /><div class="blockcode"><div id="code_jny"><ol><li>let currentTab = tabs<br /><li>chrome.cookies.getAll({ url: currentTab.url }, function (cookies) {<br /><li>let cookies = JSON.stringify(cookies)<br /><li>})<br /><li></ol></div><em onclick="copycode($('code_jny'));">复制代码</em></div><br />
虽然没拿过这种直白的Cookie获取代码实际上过扩展商店,至少本地安装100%是可以的,但结合前两天因为Google为了所谓”安全“下架了一堆v2扩展,导致有的扩展被恶意的李鬼模仿(包括一个很知名的Cookie编辑扩展),实际上对Chrome扩展商店的审核也要打个问号<div class="quote"><blockquote>我们不会将您的个人数据与第三方销售商或合作伙伴共享,法律规定的必要情况除外。</blockquote></div><div class="quote"><blockquote>沪ICP备2023011353号</blockquote></div><br />
懂了吗?