有没有可能有人通过跨站脚本攻击盗取我的书签?这是一个类似于窃取cookie的过程吗?
发布于 2015-11-04 22:36:16
不,你不能偷书签,除非你发现了一个新的浏览器bug。
但在很长一段时间里,你可以使用JavaScript窃取一些浏览器的历史记录。实际上,这可能仍然是一种可能性:https://security.stackexchange.com/questions/62351/xss-history-stealing
https://stackoverflow.com/questions/33478792
复制相似问题