安全注意事项

ChromeDriver 是一款功能强大的工具,如果落入坏人手中,可能会造成危害。 使用 ChromeDriver 时,请遵循以下建议:

  • 默认情况下,ChromeDriver 仅允许本地连接。如果您需要从远程主机连接到它,请在命令行中使用 --allowed-ips 开关指定允许连接到 ChromeDriver 的 IP 地址列表。
  • 使用无权访问敏感本地数据或网络数据的测试账号运行 ChromeDriver。切勿使用特权账号运行 ChromeDriver。
  • 在受保护的环境(例如 Docker 或虚拟机)中运行 ChromeDriver。
  • 使用防火墙来防止对 ChromeDriver 进行未经授权的远程连接。
  • 如果您是通过第三方工具(例如 Selenium Server)使用 ChromeDriver,请同时保护这些工具的网络端口。
  • 使用最新版本的 ChromeDriver 和 Chrome。