ChromeDriver 是一款功能强大的工具,如果落入坏人手中,可能会造成危害。 使用 ChromeDriver 时,请遵循以下建议:
- 默认情况下,ChromeDriver 仅允许本地连接。如果您需要从远程主机连接到它,请在命令行中使用
--allowed-ips
开关指定允许连接到 ChromeDriver 的 IP 地址列表。 - 使用无权访问敏感本地数据或网络数据的测试账号运行 ChromeDriver。切勿使用特权账号运行 ChromeDriver。
- 在受保护的环境(例如 Docker 或虚拟机)中运行 ChromeDriver。
- 使用防火墙来防止对 ChromeDriver 进行未经授权的远程连接。
- 如果您是通过第三方工具(例如 Selenium Server)使用 ChromeDriver,请同时保护这些工具的网络端口。
- 使用最新版本的 ChromeDriver 和 Chrome。