Javascript 错误:crossrider扩展将图像添加到剪贴板

Javascript 错误:crossrider扩展将图像添加到剪贴板,javascript,google-chrome-extension,firefox-addon,crossrider,Javascript,Google Chrome Extension,Firefox Addon,Crossrider,该扩展似乎正在对扩展DOM注入中的某个地方使用的公司徽标进行“剪贴板注入”。一些用户注意到,加载扩展后,公司的徽标突然出现在他们的生活中,通常出现在他们的剪贴板上 以下是一个例子: 现在我已经发了两次电子邮件给别人,我离开了gmail窗口,去寻找我想要复制和粘贴的东西(在本例中,是在控制台中运行的命令)。这两次,当我返回,当我点击粘贴,我得到2个相当大的公司的标志。。。这很令人不安。我如何处理这个bug呢?为了清晰起见,请编辑:CrossRider本身并不是一个扩展,它是一些开发人员用来创建跨浏

该扩展似乎正在对扩展DOM注入中的某个地方使用的公司徽标进行“剪贴板注入”。一些用户注意到,加载扩展后,公司的徽标突然出现在他们的生活中,通常出现在他们的剪贴板上

以下是一个例子:
现在我已经发了两次电子邮件给别人,我离开了gmail窗口,去寻找我想要复制和粘贴的东西(在本例中,是在控制台中运行的命令)。这两次,当我返回,当我点击粘贴,我得到2个相当大的公司的标志。。。这很令人不安。我如何处理这个bug呢?

为了清晰起见,请编辑:CrossRider本身并不是一个扩展,它是一些开发人员用来创建跨浏览器扩展的开发框架。因此,您需要准确地找到导致这种行为的扩展

原始答复: 这有时被称为剪贴板劫持或复制/粘贴劫持。它可以通过js中的网站或扩展来完成。网站经常使用它来添加指向内容源的回溯链接。SEO策略伪装为源属性

他们所做的是注册到剪贴板事件,并用包含其文本、链接或图像的增强副本替换所选文本。它可以更进一步,并将所选文本发送回服务器进行分析


在Firefox中,您可以禁用首选项来控制哪些站点有权访问。

@Jhene,正如@Yolanda所提到的,Crossrider是一个开发框架,允许开发人员使用简单的JavaScript API构建跨浏览器扩展

您看到的是一个扩展,它可能是由Crossrider框架开发的,而不是框架行为本身

如果您可以,请向我们的支持部门发送更多详细信息(support@crossrider.com),提供更多信息,例如扩展名和粘贴的徽标的屏幕截图,以便我们可以解决您遇到的问题


披露:我是一名Crossrider员工

标题说明它是一个bug,因此我需要一种方法来禁止扩展入侵用户的剪贴簿我在哪里可以找到此扩展(用于查看源代码)?如果您是扩展的用户,那么这个问题属于。如果您是此附加组件的开发人员,那么正确的位置也是如此。