v1.0.3: fix: 修复审计问题并统一存储与消息逻辑
PureRead v1.0.3
发布日期:2026-03-06
修复 (Bug Fixes)
| 问题 | 说明 |
|---|---|
| 阅读时间开关失效 | 关闭「阅读时间」后,在同一页面内跳转仍会显示阅读时间徽章;已修复为正确同步 prSettings,关闭后立即生效。 |
| 选项页打不开 / 无法保存 | 发布包中此前未包含 options.js,导致安装后选项页空白或无法保存;现已加入打包列表,选项页可正常使用。 |
| 暗色模式报错 | 在部分页面极早执行时 document.body 尚未存在,读取背景色会抛错;已增加空指针判断,避免崩溃。 |
安全 (Security)
- XSS 防护:选项页与弹窗中,所有由用户输入或来自配置的数据(方案名称、字体名、域名等)在写入 HTML 前均经过转义,防止恶意内容注入。
改进 (Improvements)
- 消息与存储:Content Script 合并为单一
onMessage监听器,按action分发;弹窗内方案加载 / 保存 / 删除统一使用Storage模块,与全局逻辑一致。 - Edge 快捷键:在 Edge 下点击「配置快捷键」时,会正确打开
edge://extensions/shortcuts,不再跳转到 Chrome 的地址。 - 选项页文案:自定义模态框的默认确认按钮文案由「下发」改为「确定」。
- 无障碍:弹窗页
<html>增加lang="zh-CN",便于屏幕阅读器与 SEO。 - 代码质量:移除已废弃的「清空站点」按钮逻辑;Background 中
sendMessage失败时输出console.warn便于排查;删除重复的.font-input:focusCSS。
其他说明
- 本版本未变更扩展权限与 Manifest 结构,可从旧版直接覆盖安装。
- 若遇异常,可在扩展详情页查看「错误」或「Service Worker」控制台中的
[PureRead]日志。
完整变更:参见 提交历史。