内部规则被翻出来|关于P站网页版-别再乱装插件(账号安全)
内部规则被翻出来|关于P站网页版——别再乱装插件(账号安全)
最近网上又出现不少“给P站网页版增强体验”的浏览器插件、脚本和扩展,宣传词看着十分诱人:批量下载、高清预览、去水印、自动翻页、夜间皮肤……不过,有一份“内部规则被翻出来”的讨论把风险摆上台面:很多插件需要“读取并更改你访问的网站数据”的权限,一旦滥用,后果远超你想象。下面把问题讲清楚、把该做的事列明白,方便你马上自查与修复。
一、为什么浏览器插件对账号安全危险很大
浏览器登录网站时,重要凭证(Cookie、session token、localStorage)都存留在浏览器里。具有广泛权限的扩展能读取页面内容、拦截网络请求、访问存储,从而把凭证窃取或伪造请求。...