上一主题 下一主题
ScriptCat,新一代的脚本管理器脚本站,与全世界分享你的用户脚本油猴脚本开发指南教程目录
12下一页
返回列表 发新帖

咋看脚本会不会窃取隐私啊

[复制链接]
  • TA的每日心情
    开心
    2022-8-19 08:16
  • 签到天数: 12 天

    [LV.3]偶尔看看II

    28

    主题

    69

    回帖

    124

    积分

    中级工程师

    积分
    124
    发表于 2022-5-3 17:12:16 | 显示全部楼层 | 阅读模式
    悬赏1油猫币未解决

    如题

  • TA的每日心情
    开心
    1 小时前
  • 签到天数: 879 天

    [LV.10]以坛为家III

    30

    主题

    732

    回帖

    7356

    积分

    荣誉开发者

    精通各种语言的HelloWord!

    积分
    7356

    荣誉开发者油中2周年生态建设者油中3周年挑战者 lv2

    发表于 2022-5-3 17:42:57 | 显示全部楼层
    读代码              
    回复

    使用道具 举报

  • TA的每日心情
    慵懒
    2024-10-28 07:07
  • 签到天数: 193 天

    [LV.7]常住居民III

    712

    主题

    5959

    回帖

    6758

    积分

    管理员

    非物质文化遗产社会摇传承人

    积分
    6758

    荣誉开发者喜迎中秋油中2周年生态建设者

    发表于 2022-5-3 17:58:04 | 显示全部楼层
    一般来说看看gm_xhr上传了啥
    connect链接了啥
    就可以了
    加密的脚本反正通常一定不正经
    混的人。
    ------------------------------------------
    進撃!永遠の帝国の破壊虎---李恒道

    入驻了爱发电https://afdian.net/a/lihengdao666
    个人宣言:この世界で私に胜てる人とコードはまだ生まれていません。死ぬのが怖くなければ来てください。
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2022-8-19 08:16
  • 签到天数: 12 天

    [LV.3]偶尔看看II

    28

    主题

    69

    回帖

    124

    积分

    中级工程师

    积分
    124
    发表于 2022-5-3 18:12:59 | 显示全部楼层

    李恒道 发表于 2022-5-3 17:58

    一般来说看看gm_xhr上传了啥
    connect链接了啥
    就可以了

    81.70.99.74

    这是啥

    回复

    使用道具 举报

  • TA的每日心情
    开心
    2022-8-19 08:16
  • 签到天数: 12 天

    [LV.3]偶尔看看II

    28

    主题

    69

    回帖

    124

    积分

    中级工程师

    积分
    124
    发表于 2022-5-3 18:14:16 | 显示全部楼层

    大佬 好哇嘻嘻嘻
    回复

    使用道具 举报

  • TA的每日心情
    慵懒
    2024-10-28 07:07
  • 签到天数: 193 天

    [LV.7]常住居民III

    712

    主题

    5959

    回帖

    6758

    积分

    管理员

    非物质文化遗产社会摇传承人

    积分
    6758

    荣誉开发者喜迎中秋油中2周年生态建设者

    发表于 2022-5-3 19:21:43 | 显示全部楼层

    通信的ip
    可以学一下脚本开发
    混的人。
    ------------------------------------------
    進撃!永遠の帝国の破壊虎---李恒道

    入驻了爱发电https://afdian.net/a/lihengdao666
    个人宣言:この世界で私に胜てる人とコードはまだ生まれていません。死ぬのが怖くなければ来てください。
    回复

    使用道具 举报

  • TA的每日心情
    慵懒
    2022-3-8 11:41
  • 签到天数: 2 天

    [LV.1]初来乍到

    22

    主题

    881

    回帖

    1379

    积分

    荣誉开发者

    积分
    1379

    荣誉开发者卓越贡献油中2周年生态建设者油中3周年挑战者 lv2

    发表于 2022-5-3 21:22:43 | 显示全部楼层
    @connect、@require、@antifeature主要看这几个属性,还有一些其他方式也可以造成隐私泄露,这个要你有一定的代码阅读能力,如果没有,尽量选择那些安装多、评价高的脚本。另外看到任何压缩加密混淆过的脚本请直接举报,除非所处平台允许这种行为。
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2022-8-19 08:16
  • 签到天数: 12 天

    [LV.3]偶尔看看II

    28

    主题

    69

    回帖

    124

    积分

    中级工程师

    积分
    124
    发表于 2022-5-3 22:39:18 | 显示全部楼层
    cxxjackie 发表于 2022-5-3 21:22
    @connect、@require、@antifeature主要看这几个属性,还有一些其他方式也可以造成隐私泄露,这个要你有一定 ...

    感谢哥哥
    回复

    使用道具 举报

  • TA的每日心情
    郁闷
    3 小时前
  • 签到天数: 773 天

    [LV.10]以坛为家III

    76

    主题

    519

    回帖

    871

    积分

    专家

    脚本猫首席体验官

    积分
    871

    油中2周年生态建设者新人报道油中3周年挑战者 lv2喜迎中秋

    发表于 2022-5-3 22:52:53 | 显示全部楼层

    本帖最后由 柒伍七 于 2022-5-3 23:01 编辑

    【搬运】脚本元素属性值列表

     

    §@name

    脚本的名称。该项将显示在页面的标题以及链接内容,必填项。

     

    §@name:XX-YY

    脚本在特定语言区域的标题。XX 指 ISO 639-1 国家代码 以及 YY 指可选的 ISO 3166 地区代码。该选项用于提供多语言的 @name 脚本名称。

     

    §@description

    脚本功能的描述,显示在脚本标题下面,必填项。

     

    §@description:XX-YY

    用某门语言写成的脚本描述。XX 指 ISO 639-1 国家代码 以及 YY 指可选的 ISO 3166 地区代码。该选项用于提供多语言的 @description 脚本介绍。

     

    §@namespace

    @namespace@name 这两个属性被作为脚本的唯一标识符,用户脚本管理器根据它们来判断一个脚本是否已安装。Greasy Fork 也需要这些属性,若用户在更新脚本时改变了两者中的任意一项,将发出警告。

     

    §@version

    脚本的版本标记将使用 Mozilla 版本格式 并显示于脚本的简介页面。Greasy Fork 要求填写该属性,且当用户更新脚本时没有更新版本号或降低了版本号时将发出警告。

     

    §@include, @exclude, @match

    描述脚本会在哪些网站上运行。该列表会被解析和展示到脚本的简介页面,并用于脚本的分类。每个脚本须有至少一个 @match@include 。了解格式细则。

     

    §@require

    在您的脚本中引用其他外部脚本。请参见 包含外部脚本的使用规定。

     

    §@updateURL, @installURL, @downloadURL

    告知用户脚本管理器应该在哪个地址获取脚本更新。Greasy Fork 将自动修改该属性使其永远通过 Greasy Fork 进行更新。

     

    §@license

    许可协议描述的是您是否允许别人以某些形式复制或修改您的脚本。建议从 SPDX 许可协议列表 中选择「Full name」或「Identifier」填至此处。若您不提供许可协议,则表示仅允许个人使用且不得二次分发。许可协议将在脚本的简介页面显示。

     

    §@supportURL

    该脚本的技术支持链接(如:错误反馈系统、论坛、电子邮件等),该链接将显示在脚本的反馈页面。

     

    §@contributionURL

    用于捐赠脚本作者的链接,该链接将显示在脚本的反馈页面。网址可以为 http、https 或比特币协议的网址。如果您需要链接到贝宝捐赠页面,请使用例如 https://www.paypal.com/cgi-bin/webscr?cmd=_donations&business=your.email.here@example.com&item_name=Greasy+Fork+donation 这样的格式,替换为您自己的邮箱即可。

     

    §@contributionAmount

    建议捐赠金额,请配合 @contributionURL 使用。

     

    §@compatible

    标记此脚本与某个浏览器兼容,兼容性信息将显示在脚本的简介页面上。您也可以添加额外的兼容说明,如 @compatible firefox 火狐上必须关闭广告过滤器 这样的格式。目前能被网站识别的浏览器名称有:firefox, chrome, opera, safari, edge。

     

    §@incompatible

    标记此脚本与某个浏览器不兼容,兼容性信息将显示在脚本的简介页面上。您也可以添加额外的兼容说明,如 @incompatible firefox 自火狐 23 开始不兼容 这样的写法。目前能被网站识别的浏览器名称有:firefox, chrome, opera, safari, edge。

     

    §@antifeature

    披露会为脚本作者而非用户带来额外收益的功能。你可以通过在脚本的元数据中添加 @antifeature <类型> <描述> 值的方法披露。Greasy Fork 会解析这几种类型:ads (该脚本会展示广告给脚本使用者)、 tracking (该脚本会追踪用户的活动)、miner(该脚本含有虚拟货币挖矿代码)以及referral-link(脚本会重写或重定向链接来添加推荐/返利代码),而其它类型的值将会被忽略。即便如此,脚本也必须遵守 Greasy Fork 的规则。描述段可以留空。

     

    §@antifeature:XX-YY

    你可以使用多种语言声明 @antifeature 属性,其中 XX 为 ISO 639-1 中定义的两个字符的代码,而 YY 则是一个可选的 ISO 3166 中定义的国家代码。在@antifeature中制定的每一个类型都可以自定义其本地化的说明。

    回复

    使用道具 举报

  • TA的每日心情

    2024-8-14 16:46
  • 签到天数: 69 天

    [LV.6]常住居民II

    6

    主题

    127

    回帖

    222

    积分

    高级工程师

    积分
    222

    油中2周年生态建设者

    发表于 2022-5-5 08:47:25 | 显示全部楼层
    李恒道 发表于 2022-5-3 17:58
    一般来说看看gm_xhr上传了啥
    connect链接了啥
    就可以了

    给gg补充一个
    高级一点的,可以把恶意代码嵌入到图片里去执行。

    只要是涉及到第三方资源的引入,都有可能被利用于隐私窃取
    回复

    使用道具 举报

    发表回复

    本版积分规则

    快速回复 返回顶部 返回列表