Là mật khẩu khai thác Facebook từ trang web của tôi?


7

Tôi vừa xem qua phần mềm theo dõi lỗi của mình và nhận thấy rất nhiều lỗi phía máy khách trông như thế này:

SecurityError SecurityError (DOM Exception 18): Blocked a frame with origin "https://example.com" from accessing a frame with origin "https://staticxx.facebook.com". The frame being accessed set "document.domain" to "facebook.com", but the frame requesting access did not. Both must set "document.domain" to the same value to allow access. 
    https://example.com/path:1:368 hasPasswordField_
    https://example.com/path:1:499 hasPasswordField_
    https://example.com/path:1:173 findPasswordForms
    https://example.com/path:10:27 global code

Trang web của tôi không có bất kỳ JavaScript nào có chức năng được đặt tên findPasswordFormshoặc hasPasswordField_. Vì vậy, một tập lệnh từ Facebook đang xem DOM của trang web của tôi và cố gắng tìm các trường mật khẩu?


Tôi nghĩ đó là một cái gì đó để làm với API auth của họ.
Simon Hayter

Lỗi phía máy khách thường do phần mở rộng trình duyệt mà người dùng đã cài đặt. Nó có thể có một cái gì đó để làm với điều đó.
Stephen Ostermiller

Hiện tại tôi đang xử lý cùng một vấn đề, hiện tại tôi đang sử dụng iframe Stripe vì vậy nó không dành riêng cho Facebook. Ngoài ra, tôi chỉ có thể sao chép nó trên iOS bằng Chrome. Giống như @StephenOstermiller nói rằng tôi nghĩ nó phải liên quan đến tính năng tự động điền của Chrome.
Ryan Grush

Câu trả lời:



0

Tôi đã tìm thấy sự cố này thường xuyên xảy ra với tính năng tự động điền mật khẩu Google Chrome. Điều dường như đang xảy ra là một tài khoản Facebook đã lưu mật khẩu vào Chrome. Lý do điều này có thể hiển thị cho bạn có thể là nếu bạn có bất kỳ tính năng facebook nào được kích hoạt cho trang web của bạn, chẳng hạn như các plugin xã hội của họ có thể phát hiện ra rằng facebook đang ở trên trang và đang cố gắng xem liệu có trường mật khẩu nào để xử lý trước không mật khẩu đã lưu.

Tôi không tin rằng đây là bất cứ điều gì đặc biệt lo lắng và không có khả năng ảnh hưởng đến hiệu suất của khách hàng. Theo dõi lỗi phía khách hàng của bạn phải nhận các lỗi vì chúng đang được kích hoạt trên iframe con trên trang của bạn.


Đây là một lỗi được kích hoạt bởi việc triển khai tự động điền trên iOS. Nó đã được sửa chữa. Xem câu trả lời của tôi để biết chi tiết của tôi.
fwaechter
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.