Comments 6
Круто:) А для firefox подойдет?
0
Меня смутило что fetch из background page отправляет запрос "со всеми авторизационными данными". Я это не проверял и думал что работает по-другому. Что-то уж слишком просто получить доступ к данным пользователя.
0
На самом деле да, очень просто, я проводил эксперименты и раньше на этот счет и получал доступ даже к кукам, вк и других сайтов. Расширение никак это не контролирует и теоретически возможно украсть кучу данных пользователя и это было бы уже давно возможно пропуская бы официальный магазин расширений такие малвары.
0
Просто дергал RSS с новыми заказами когда писал своего телеграм-бота (тогда еще у Фрилансим не было официального бота).
0
Sign up to leave a comment.
Создаем полезное расширение для Хабр Фриланса — Часть первая