kmc
kmc
管理员
管理员
  • UID165
  • 注册日期2004-11-25
  • 最后登录2024-08-29
  • 发帖数9187
  • 经验398枚
  • 威望1点
  • 贡献值124点
  • 好评度41点
  • 忠实会员
  • 终身成就
  • 社区居民
阅读:5185回复:19

UA被小劫持了一把

楼主#
更多 发布于:2009-05-26 01:15
碰到一个很不错的截图扩展:Pict Uploader 1.2.0,原以为卖点只是截图发送到Pict.com在线分享,但使用后发现截图的功能也是很强大,尤其是截全屏,不用滚动即可完成,并且带一点注解能力。加上37KB的小小个头,很有吸引力。

但是刚才发帖才注意到,它把我的UA劫持了,在后面加上了Pict Firefox Plugin v. 1.0…………还叫Plugin?这真是给这个扩展抹黑了……



之前没有跟这种劫持斗争过,去about:config看了一下general.useragent.override,没有迹象。于是去配置文件夹找到了这个扩展的目录,目录下搜索文字“Plugin”,找到在pict.com.js文件中有这么一句:
pref("general.useragent.extra.pictplugin", "Pict Firefox Plugin v. 1.0");

OK,去about:config把这一句改成空字符串。搞定。

被QQ Download劫持的应该也可以参考
Waterfox Current和Firefox Nightly都用,逐渐走出XUL扩展依赖
zeroieme
千年狐狸
千年狐狸
  • UID12805
  • 注册日期2006-05-17
  • 最后登录2015-10-11
  • 发帖数1407
  • 经验34枚
  • 威望0点
  • 贡献值20点
  • 好评度0点
  • 社区居民
1楼#
发布于:2009-05-26 01:15
列入对FF流氓行为黑名单吧
不带口罩
火狐狸
火狐狸
  • UID22190
  • 注册日期2007-12-07
  • 最后登录2016-08-15
  • 发帖数189
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 社区居民
2楼#
发布于:2009-05-26 01:15
一旦发现有流氓行为的东西,一律咔嚓!
snm
snm
狐狸大王
狐狸大王
  • UID6188
  • 注册日期2005-05-20
  • 最后登录2018-07-26
  • 发帖数326
  • 经验69枚
  • 威望0点
  • 贡献值16点
  • 好评度1点
  • 社区居民
  • 忠实会员
3楼#
发布于:2009-05-26 01:15
同意楼上 ……
bniw
火狐狸
火狐狸
  • UID3144
  • 注册日期2005-02-19
  • 最后登录2016-12-19
  • 发帖数187
  • 经验14枚
  • 威望0点
  • 贡献值4点
  • 好评度0点
  • 社区居民
4楼#
发布于:2009-05-26 01:15
功能再好,只要有流氓行为,我也不想用。
hzhbest
千年狐狸
千年狐狸
  • UID22640
  • 注册日期2008-01-15
  • 最后登录2017-04-06
  • 发帖数1763
  • 经验476枚
  • 威望3点
  • 贡献值414点
  • 好评度89点
  • 社区居民
  • 忠实会员
5楼#
发布于:2009-05-26 01:15
我觉得楼主不厚道啰,用着 pict.com 的功能去鄙视人家……

既然你觉得它这样做流氓,你就不应该继续用。


反正如果你觉得这个是问题,除了向大家宣传之外,还可以向作者反映,希望他改过……
反正……参考 NoScript 事件……
lord
非常火狐
非常火狐
  • UID6208
  • 注册日期2005-05-21
  • 最后登录2025-05-31
  • 发帖数641
  • 经验86枚
  • 威望0点
  • 贡献值12点
  • 好评度3点
  • 社区居民
  • 忠实会员
6楼#
发布于:2009-05-26 01:15
原来是动态修改。。。
心想事成,人生如梦
web123lai
千年狐狸
千年狐狸
  • UID8036
  • 注册日期2005-08-17
  • 最后登录2019-05-01
  • 发帖数4225
  • 经验13枚
  • 威望1点
  • 贡献值20点
  • 好评度10点
  • 社区居民
7楼#
发布于:2009-05-26 01:15
个人认为useragent被修改不一定是流氓行为,这个东西毕竟是给服务器看的,人家可以根据这个作出一定的调整,不过如果不让改回来,那就是流氓,如果是不必要的修改useragent,那就有点儿不厚道。
fiag
管理员
管理员
  • UID1188
  • 注册日期2004-12-21
  • 最后登录2025-09-10
  • 发帖数4681
  • 经验686枚
  • 威望0点
  • 贡献值402点
  • 好评度51点
8楼#
发布于:2009-05-26 01:15
这是很文雅的劫持了,只是加了一个值,没有改其他值。

劫持UA只是想借UA统计下用户。 不过大家都改UA, UA搞长了就坏了, 一个人事小, 用户群一大,浪费好多带宽传UA。

以前看过 Web Server 的log, 有人的UA长的,非常的离谱。IE的插件装太多了。呵呵。
kmc
kmc
管理员
管理员
  • UID165
  • 注册日期2004-11-25
  • 最后登录2024-08-29
  • 发帖数9187
  • 经验398枚
  • 威望1点
  • 贡献值124点
  • 好评度41点
  • 忠实会员
  • 终身成就
  • 社区居民
9楼#
发布于:2009-05-26 01:15
hzhbest:我觉得楼主不厚道啰,用着 pict.com 的功能去鄙视人家……

既然你觉得它这样做流氓,你就不应该继续用。
回到原帖


你不厚道 才是,明明是要写出来的为什么用灰色文字?我只是说一下这个扩展的行为,没有鄙视它的意思(拜托,我赞美的词没少用了),流氓不是我说的,是我楼下说的,我也没有号召谁不要用,事实上如果我当场选择卸载也根本没有下面的查找js文件的内容,正是说明我还打算用。

Noscript事件里面我是支持作者的。
Waterfox Current和Firefox Nightly都用,逐渐走出XUL扩展依赖
hzhbest
千年狐狸
千年狐狸
  • UID22640
  • 注册日期2008-01-15
  • 最后登录2017-04-06
  • 发帖数1763
  • 经验476枚
  • 威望3点
  • 贡献值414点
  • 好评度89点
  • 社区居民
  • 忠实会员
10楼#
发布于:2009-05-26 01:15
kmc

你不厚道 才是,明明是要写出来的为什么用灰色文字?我只是说一下这个扩展的行为,没有鄙视它的意思(拜托,我赞美的词没少用了),流氓不是我说的,是我楼下说的,我也没有号召谁不要用,事实上如果我当场选择卸载也根本没有下面的查找js文件的内容,正是说明我还打算用。

Noscript事件里面我是支持作者的。
回到原帖

弄灰色是为了让你看不见 <!-- s8) --><img src="{SMILIES_PATH}/icon_cool.gif" alt="8)" title="Cool" /><!-- s8) --> ……
因为你说的是“劫持”嘛,通常能“劫持”的都是“流氓”的对不?要不是那就是你没说清了。当然我也没去测试你说的问题,我也没证据否定或肯定你的说法,于是因为猜测所引发的误会的话就请多多原谅了。
一般来说,你觉得它有你不喜欢的行为,不用它才是最佳的表达方式,毕竟又不是没有替代品。另外改 UA 是不必要的,明明 cookie 就已经够用了。你有向作者反馈吗?
kmc
kmc
管理员
管理员
  • UID165
  • 注册日期2004-11-25
  • 最后登录2024-08-29
  • 发帖数9187
  • 经验398枚
  • 威望1点
  • 贡献值124点
  • 好评度41点
  • 忠实会员
  • 终身成就
  • 社区居民
11楼#
发布于:2009-05-26 01:15
>你觉得它有你不喜欢的行为,不用它才是最佳的表达方式

个人觉得这个不能称为“一般来说”。

不是每个软件都是完美的,Firefox还启动慢呢,不用?而且如果不用,就没有“表达”的机会了。所以我是说,这个扩展还可以,但是劫持的行为可以想办法解决。

至于向作者反馈,我觉得没有必要,这跟NS之前犯的错还不太相同,或者说这种行为目前还没有定性,既然没有定性,因为改UA,尤其是这样改UA,好像除了fiag说的带宽问题就没有什么大不了的(另外真的会浪费多少带宽吗?),只有偏执一点的人会感觉不爽。那我去叫作者不要这样,我拿什么当理由呢?
Waterfox Current和Firefox Nightly都用,逐渐走出XUL扩展依赖
hzhbest
千年狐狸
千年狐狸
  • UID22640
  • 注册日期2008-01-15
  • 最后登录2017-04-06
  • 发帖数1763
  • 经验476枚
  • 威望3点
  • 贡献值414点
  • 好评度89点
  • 社区居民
  • 忠实会员
12楼#
发布于:2009-05-26 01:15
就是说漏了句“能受得了的除外”。
毕竟我当年也因为 Folder Pilot 没替代品用了极其简单的方法“破解”了它来用。而现在有 QTAddressbar 作替代品了。
对我来说 Firefox 是没有替代品的!NoScript 没有完全的替代品,但 ABP + RequestPolicy (或者再加个 YesScript)可以达到让我满意的效果。就像搜狗有广告就用谷歌(纯属例子,我用拼音加加的),暴风有后门就用完美解码(同上,我用Mplayer),Pict Uploader 改UA但没完美替代品就只好忍或用你的方法了。
xxp2277
千年狐狸
千年狐狸
  • UID24388
  • 注册日期2008-05-31
  • 最后登录2025-09-14
  • 发帖数1514
  • 经验134枚
  • 威望0点
  • 贡献值46点
  • 好评度8点
  • 社区居民
13楼#
发布于:2009-05-26 01:15
话说LZ也说是“小”劫持,关键还是告诉大家以后碰到QQdownload之类加UA字符串的情况处理办法,我相信这才是LZ的初衷。而且如果每个扩展都擅自在UA加东西,会很长的。个人感觉UA是我们访问网站的“身份证”,也有可能泄漏一部分私人信息的。比如,我用tete009编译版,但还是把自己的Firefox的UA固定住,删除多余的部分。
闲聊一句:我这么晚了还没睡,是在和几个兄弟一起等欧冠。楼上两位也是?
junxiang
火狐狸
火狐狸
  • UID22204
  • 注册日期2007-12-09
  • 最后登录2011-12-12
  • 发帖数116
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
14楼#
发布于:2009-05-26 01:15
对待这种垃圾,就是咔嚓!咔嚓!咔嚓!咔嚓!咔嚓!咔嚓!
自在的风~
上一页
游客

返回顶部