Bug 432919 - "Help viewer content pane should not allow scripts, plugins, meta redirects, or subframes" [p=reed/dveditz r=Waldo (NPOTB)]

This commit is contained in:
reed%reedloden.com 2008-05-10 03:35:19 +00:00
Родитель 5464d97065
Коммит 53718e895a
1 изменённых файлов: 6 добавлений и 0 удалений

Просмотреть файл

@ -137,6 +137,12 @@ function init() {
helpGlossaryPanel = document.getElementById("help-glossary-panel"); helpGlossaryPanel = document.getElementById("help-glossary-panel");
helpBrowser = document.getElementById("help-content"); helpBrowser = document.getElementById("help-content");
// Turn off unnecessary features for security
helpBrowser.docShell.allowJavascript = false;
helpBrowser.docShell.allowPlugins = false;
helpBrowser.docShell.allowSubframes = false;
helpBrowser.docShell.allowMetaRedirects = false;
strBundle = document.getElementById("bundle_help"); strBundle = document.getElementById("bundle_help");
emptySearchText = strBundle.getString("emptySearchText"); emptySearchText = strBundle.getString("emptySearchText");