如何在开发的应用程序运行时删除 https://optimizationguide-pa.googleapis.com 调用执行?

Ros*_*Dil 3 security google-api owasp typescript angular

我已经运行 OWASP ZAP 工具来识别使用Angular 10spring-boot开发的应用程序中的漏洞问题。我发现以下 URL缺少反点击劫持标头漏洞。

https://optimizationguide-pa.googleapis.com/downloads?name=236676787&target=OPTIMIZATION_TARGET_LANGUAGE_DETECTION

我需要知道如何通过停止此调用或任何其他方法来解决此问题。

kra*_*teg 7

我这边也有同样的行为。我发现这个正在谈论这个主题:

https://support.google.com/chrome/thread/157884177/chrome-appearing-to-download-without-me-downloading-anything?hl=en

您可以使用以下命令查看 chrome 后台下载:chrome://download-internals/

似乎有一些选项可以阻止下载这些文件:https://bugs.chromium.org/p/chromium/issues/detail? id=1311753#c24 https://source.chromium.org/chromium/chromium/src /+/main:components/optimization_guide/core/optimization_guide_features.cc;l=85

add parameter "--disable-features=OptimizationGuideModelDownloading,OptimizationHintsFetching,OptimizationTargetPrediction,OptimizationHints"