ملاحظات امنیتی

ChromeDriver ابزار قدرتمندی است و وقتی در دستان اشتباه باشد می‌تواند باعث آسیب شود. هنگام استفاده از ChromeDriver، این پیشنهادات را برای کمک به ایمن نگه داشتن آن دنبال کنید:

  • به‌طور پیش‌فرض، ChromeDriver فقط به اتصالات محلی اجازه می‌دهد. اگر می‌خواهید از یک میزبان راه دور به آن متصل شوید، از سوئیچ --allowed-ips در خط فرمان استفاده کنید تا فهرستی از آدرس‌های IP که مجاز به اتصال به ChromeDriver هستند را مشخص کنید.
  • در صورت امکان، ChromeDriver را با یک حساب آزمایشی اجرا کنید که به داده های حساس محلی یا شبکه دسترسی ندارد. ChromeDriver هرگز نباید با یک حساب کاربری اختصاصی اجرا شود.
  • در صورت امکان، ChromeDriver را در یک محیط محافظت شده مانند Docker یا ماشین مجازی اجرا کنید.
  • از فایروال برای جلوگیری از اتصال غیرمجاز از راه دور به ChromeDriver استفاده کنید.
  • اگر از ChromeDriver از طریق ابزارهای شخص ثالث مانند سرور سلنیوم استفاده می کنید، حتماً از پورت های شبکه آن ابزارها نیز محافظت کنید.
  • از آخرین نسخه های ChromeDriver و Chrome استفاده کنید.