Darknights1750 / XianLists

MIT License
18 stars 6 forks source link

有关安全性问题的疑问 #3

Closed GdKws closed 10 months ago

GdKws commented 10 months ago
  1. json里面的内容都是明文写的。
  2. 真人名称等内容也是unicode码。 请问是否有考虑安全性问题,直接的记录太容易被反制了,并且还有隐私问题。 如果考虑的话,油猴脚本似乎本身不能加密?
Darknights1750 commented 10 months ago

真名这个主要为了自己每次更新列表时眼不见心不烦,隐私这方面。。。我也只能通过前端隐藏减小些问题。 然后说被反制的话。。。目前除了它们自己改代码自娱自乐还能怎样?改代码也没法反反制,greasyfork是不允许js混淆的。 我计划之后重做关键词功能后对json进行一次破坏性更新,这样赖在旧版本搞事的能被难受一下,不过感觉也没多大用。

GdKws commented 10 months ago

真名这个主要为了自己每次更新列表时眼不见心不烦,隐私这方面。。。我也只能通过前端隐藏减小些问题。 然后说被反制的话。。。目前除了它们自己改代码自娱自乐还能怎样?改代码也没法反反制,greasyfork是不允许js混淆的。 我计划之后重做关键词功能后对json进行一次破坏性更新,这样赖在旧版本搞事的能被难受一下,不过感觉也没多大用。

F12改代码真的是很低级的一眼就能识破的行为,没什么反制必要。我是说对方很容易能从json文件-UID表中收集相关信息,至于对方反制手段,我也不甚清楚,但没有信息差,一方在明,一方在暗总的来说还是相对容易被反制的。 个人的代码力和对油猴脚本了解有限,那看样子是真的很难办了。 如果真有搭在私人服务器的代码的话应该是可以加密的,那样可有点复杂了。 感谢深夜回复!也感谢信息收集和插件! 我没有疑问了,如果您也没什么想说的就可以close了。

Darknights1750 commented 10 months ago

那你放心,远程加载脚本也是不允许的(苦笑.jpg) uid这个,只能说需要有同志来帮忙筛查,去除误判了。 以下为规则原文: 脚本的主要功能代码必须发布在 Greasy Fork 中。 不允许在 Greasy Fork 发布简单的从别的网站加载脚本功能的代码。 不允许发布替代源的URL来引导用户下载非 Greasy Fork 版本的代码.

GdKws commented 10 months ago

那你放心,远程加载脚本也是不允许的(苦笑.jpg) uid这个,只能说需要有同志来帮忙筛查,去除误判了。 以下为规则原文: 脚本的主要功能代码必须发布在 Greasy Fork 中。 不允许在 Greasy Fork 发布简单的从别的网站加载脚本功能的代码。 不允许发布替代源的URL来引导用户下载非 Greasy Fork 版本的代码.

只能说这种安全措施从人家脚本考虑是完全正确的,毕竟存在通过脚本实施更严重犯罪的可能。 再次感谢!我关闭issue了。