未定义函数或拒绝访问 Greasemonkey 中的对象的权限

ice*_*cub 3 javascript greasemonkey

我正在开发一个 Greasemonkey 脚本,该脚本将一个按钮注入聊天系统 (Gitter),允许您发送默认消息。(不是垃圾邮件。管理员可以发送诸如行为准则之类的消息)。

假设我已经注入了一个按钮:

<button onclick='setTimeout( function() { showMsg() }, 10 );'>Send default message</button>
Run Code Online (Sandbox Code Playgroud)

按照这个问题的建议:Javascript: Function is defined, but Error say.. Function is not found !(奇怪)使用,setTimeout()因为在 GM 中定义的函数对主窗口不可用。

出于测试目的,该函数是一个简单的控制台日志:

function showMsg(){
    console.log('showMsg triggered');
}
Run Code Online (Sandbox Code Playgroud)

问题是这仍然返回一个“showMsg 未定义”。因此,按照前面提到的问题中提供的其他建议,我尝试了:

unsafeWindow.showMsg = function(){
    console.log('showMsg triggered');
}
Run Code Online (Sandbox Code Playgroud)

然而,这让我返回:

错误:访问对象的权限被拒绝

奇怪的是,这似乎只发生在创建 div 元素并将innerHTML按钮注入该 div 时。在实际创建这样的按钮时:

var btn = document.createElement('button');
btn.onclick = function(){ showMsg(); };
Run Code Online (Sandbox Code Playgroud)

它按预期工作。

一些可能有助于找到答案的附加信息:
Gitter 聊天使用 iframe 来显示聊天消息和消息输入字段。iframe 位于同一台服务器上,因此不存在相同原始策略问题。

按钮注入主体。这里有两个关于我如何尝试注射它们的例子。

(工作版)

var iframe, iframeDoc;
var chatContainer;
var chatInput, chatText;
var msgMenu;

$(document).ready(function() {
    iframe = document.getElementById('content-frame');

    iframe.onload = function(){
        iframeDoc = iframe.contentDocument || iframe.contentWindow.document;

        chatContainer = iframeDoc.getElementById('chat-container');
        chatInput = iframeDoc.getElementById('chat-input');
        chatText = iframeDoc.getElementById('chat-input-textarea');

        loadButton();
    }
});

function loadButton(){
    var div = document.createElement('div');
    var btn = document.createElement('button');
    var btnText = document.createTextNode('Send default message');

    // Lots of CSS here that ads absolute positioning
    // and makes the div float in the middle of the screen

    btn.onclick = function(){ showMsg(); };

    btn.appendChild(btnText);
    div.appendChild(btn);

    div.setAttribute("id", "msgMenu");

    document.body.appendChild(div);
    msgMenu = document.getElementById('msgMenu');
    return false;
}

function showMsg(){
    console.log('showMsg triggered');
}
Run Code Online (Sandbox Code Playgroud)

将 loadButton 函数更改为此时,会导致提到的问题:

function loadButton(){
    var div = document.createElement('div');

    div.innerHTML = "<button onclick='setTimeout( function() { showMsg() }, 10 );'>Send default message</button>";

    div.setAttribute("id", "msgMenu");

    document.body.appendChild(div);
    msgMenu = document.getElementById('msgMenu');
    return false;
}
Run Code Online (Sandbox Code Playgroud)

JRI*_*JRI 5

您的用户脚本是一个“内容脚本”,它在 Greasemonkey 扩展(或其他用户脚本管理器)的上下文中运行,并且可以访问 Greasemonkey API。之所以称为内容脚本,是因为它可以访问网页的内容,即DOM。

从网页的 HTML 调用的脚本是“页面脚本”,并在单独的上下文中运行。他们无法直接访问内容脚本的范围,包括您的用户脚本。

在您的两个示例中,该showMsg()函数仅存在于内容脚本的范围内。在工作示例中,将匿名函数附加到按钮onclick处理程序的代码在同一范围内执行,其中showMsg()可见。对匿名函数的引用附加到<button>节点上,创建一个闭包,即使在主用户脚本完成执行后,它也可以在内存中持久化。闭包还意味着该函数可以访问定义函数时在范围内的相同对象,包括showMsg()(和 GM API 对象)。

在第二个示例中,按钮是通过在页面脚本范围内评估innerHTML其父项的来创建的<div>。这意味着showMsg()在单击处理程序附加到按钮时不可见,在调用处理程序时给出“未定义”错误。

问题不在于您曾经innerHTML注入按钮;那是你用它来附加点击处理程序。此代码也适用,innerHTML用于创建按钮,但从内容脚本范围附加处理程序:

function loadButton(){
  var div = document.createElement('div');

  div.innerHTML = "<button id='myButton'>Send default message</button>";
  document.body.appendChild(div);

  msgMenu = document.getElementById('msgMenu');
  document.getElementById('myButton').addEventListener('click', showMsg);
  return false;
}
Run Code Online (Sandbox Code Playgroud)

我无法确切解释为什么您会收到错误消息unsafeWindow,但如果您使用的是 Greasemonkey v4 或更高版本,和/或 Firefox v57 或更高版本,则可能是由于 Firefox 处理扩展的方式最近发生了变化。请参阅MDN和Greasemonkey 博客以获取更多线索。

如果确实需要为网页本身添加功能,一个相对简单可靠的方法是将一个<script>节点注入到 DOM 中。请注意,插入的函数将无法访问用户脚本范围内的任何内容。MDN 上有更多文档描述了与页面脚本交互的更复杂方式,但其中一些仅适用于 Firefox。