mozilla上个月发布了firefox 88。该组织的firefox web浏览器的安全性和功能更新对浏览器的本机pdf查看器进行了重大更改。到目前为止,当在浏览器中查看pdf文档时,firefox仍忽略了。执行过程在浏览器中显示了文档,但忽略了其中包含的所有javascript代码。
mozilla在firefox 88中启用了pdf文档中的javascript的执行;这意味着如果在firefox中查看的pdf文件中存在javascript代码,则将执行该代码。在pdf文档中支持javascript是有正当理由的,例如,可以在表单字段中验证输入,或者在打开文档或发生某些事件时根据数据对文档进行更改。
不幸的是,pdf中的javascript也可能用于执行恶意代码。换句话说:在pdf文档中执行javascript时,存在安全风险。
大多数firefox用户可能不需要此功能,因此最好禁用浏览器中pdf文档中javascript的执行,以保护系统免受基于javascript的攻击。
禁用pdf文档中的javascript执行
firefox用户可以通过以下方式禁用浏览器的本机pdf查看器对javascript的执行。请注意,在浏览器的主要设置中没有关闭它的选项。
- 在网络浏览器的地址栏中加载about:config。
- 确认您将继续进行操作。
- 使用顶部的搜索找到pdfjs.enablescripting。
- 单击行末的切换按钮,将首选项设置为false。
- 状态为false会禁用pdf文件中的javascript执行。
- 状态为true的情况下,可以在pdf文档中执行javascript(默认)
如果首选项设置为false,则firefox将忽略pdf文档中的javascript。
测验
您可以通过加载pdf文档来测试效果,其中包括来自诸如pdf scripting之类的站点的脚本。只需下载示例pdf文档,然后在firefox的本机pdf查看器中进行检查,以查看执行是否被阻止
未经允许不得转载:ag凯发k8国际 » 如何在firefox中禁用pdf文档中的javascript