ملاحظات امنیتی

ChromeDriver ابزار قدرتمندی است و وقتی در دستان اشتباه باشد می‌تواند باعث آسیب شود. هنگام استفاده از ChromeDriver، این پیشنهادات را دنبال کنید:

  • به‌طور پیش‌فرض، ChromeDriver فقط به اتصالات محلی اجازه می‌دهد. اگر می‌خواهید از یک میزبان راه دور به آن متصل شوید، از سوئیچ --allowed-ips در خط فرمان استفاده کنید تا فهرستی از آدرس‌های IP که مجاز به اتصال به ChromeDriver هستند را مشخص کنید.
  • ChromeDriver را با یک حساب آزمایشی اجرا کنید که به داده های حساس محلی یا شبکه دسترسی ندارد. ChromeDriver هرگز نباید با یک حساب کاربری اختصاصی اجرا شود.
  • ChromeDriver را در یک محیط محافظت شده مانند Docker یا ماشین مجازی اجرا کنید.
  • از فایروال برای جلوگیری از اتصال غیرمجاز از راه دور به ChromeDriver استفاده کنید.
  • اگر از ChromeDriver از طریق ابزارهای شخص ثالث مانند Selenium Server استفاده می‌کنید، از پورت‌های شبکه آن ابزارها نیز محافظت کنید.
  • از آخرین نسخه های ChromeDriver و Chrome استفاده کنید.