
Комментарии 5
Единственная надёжная защита — не доверять содержимому буфера, а смотреть на него.
Если есть мало-мальские навыки чтения исходников веб-страниц, то в десктопной версии браузера можно открыть Инструменты разработчика (“DevTools”, обычно открываются нажатием клавиши F12), перейти в DevTools на вкладку Elements (Chrome) или Inspector (Firefox), выбрать на веб-странице “стрелочкой” (слева в наборе инструментов DevTools) HTML-элемент с нужным текстом, а потом скопировать нужный фрагмент текста из DevTools. При необходимости можно вручную удалить HTML-разметку из скопированного фрагмента.
предохраняйтесь, не вставляйте куда попало. еще раздражает, что если подсказки гугловой нейронки не вручную скопировать, а нажать рядом кнопку "копировать в буфер обмена", то при вставке в терминал команда сразу выполняется, т.к. видимо идет с символом завершения строки.
Можно переопределить setData в Tampermonkey если это действительно напрягает, сам сталкивался с подменой только на каком-то сайте магаза, который добавлял упоминание о себе. Подмена команд это прям как-то сильно палевно, это должен быть совсем донный сайт.
Да, подстава знатная. Поэтому не нужно всë это копипастить, хотя бы сначала в текстовый редактор, а оттуда уже текст в чистом виде. Ещë бОльшая опасность с curl на выполнение - там изначально не видишь, что скачалось. В нормальном варианте нужно понимать все команды, которые собираешься выполнять (а лучше перепроверить в манах), и сначала где-то протестировать.
Хуже, что и сайты перехватывают ctrl+c, и не так просто всë. В линуксе хотя бы 2 разных буфера есть, можно просто выделить (если опять же сайт не заблочит или не подменит содержимое).
Вы скопировали команду с сайта. В буфер попало не то, что вы выделили