我创建了一个 google-chrome-extension,它将网站上的 javascript 文件的所有请求重定向到我硬盘上该文件的修改版本。它有效,我这样做简化如下:
... redirectUrl: chrome.extension.getURL("modified.js") ...
Modified.js 是相同的 javascript 文件,只是我修改了代码中的一行。我改变了一些看起来像
var message = mytext.value;
至var message = aes.encrypt(mytext.value,"mysecretkey");
我现在的问题是这个网站的管理员是否有可能在我重定向 javascript 文件的地方修改他的网页,他可以获得“mysecretkey”。(管理员知道我的扩展是如何工作的以及修改了哪一行但不知道使用的密钥)
提前致谢