這篇要講一下, 使用 VIL 在安全上要注意的事項. 如果您有使用到 VIL 的 PicLens 功能或 Download 功能的話, 一定對這個提示視窗不陌生: 因為 PicLens 及 Download 功能, 都有透過 javascript 呼叫 Mozilla 的 XPCOM 元件, 來存取您電腦上的資源, 例如選擇本機目錄或寫入暫存 Media RSS 供 PicLens 讀取等等. 而要呼叫 XPCOM 元件就得先取得 “UniversalXPConnect” 的權限. 例如程式原始碼中可以看到如下片斷:
Archive for April 11th, 2008
Userscripts: View Image Links, Now with Download function
Published by April 11th, 2008 in 野人獻曝. 5 Comments昨晚一時興起, 翻了翻 MDC, 把 VIL 加上了 Download 功能. 這個功能應該不用多解釋吧? 我們看圖說故事吧! 先從熱門相簿裡隨便挑一本來看看. 點一下右上角的 “Download” (介面變了, 把原本很多字的 Button 簡化了XD)之後:
Recent Comments