应立即关闭 Chrome 剪贴板写入权限:进入 chrome://settings/content/clipboard,关闭“允许网站查看您剪贴板中的文字或图片”开关,即可全局阻断网页非法覆盖剪贴板内容。
当你在谷歌浏览器中复制文字后,发现剪贴板内容被网页脚本悄悄替换成广告链接、追踪参数或base64图片,这说明该网页已通过 navigator.clipboard.write() 或 writeText() 强制写入了非你本意的内容,必须立即阻断其写入能力。
这一步从权限策略层直接切断所有网站的写入通道,无需判断具体域名,适合对隐私敏感或常遇异常覆盖的用户。
1、在地址栏输入 chrome://settings/content/clipboard 并回车,进入剪贴板权限管理页。
2、找到顶部开关“允许网站查看您剪贴板中的文字或图片”,【将其关闭】。注意:此开关名称存在误导性,“查看”实际涵盖 writeText/write 等全部写入行为,关闭即禁用所有写入权限。
3、关闭该设置页,重新打开任意网页并尝试复制——此时网页调用 navigator.clipboard.write() 将静默失败,不再覆盖你的剪贴板内容。
适用于仅某几个网站(如论坛发帖页、下载中转站、在线简历生成器)存在自动写入行为,而其他网站需正常使用复制功能的场景。
方法一:通过网站设置面板快速封禁
1、在Chrome中打开目标网页(例如 https://dl-redirect.example.net)。
2、点击地址栏左侧的锁形图标(ⓘ),展开网站信息面板。
3、选择“网站设置”→向下滚动至“剪贴板”选项→点击右侧下拉菜单。
4、选择“不允许”,该设置将覆盖全局策略,且优先级更高。
方法二:通过内容设置页批量添加
1、访问 chrome://settings/content/clipboard 页面。
2、点击“添加”按钮,在“网站”栏输入完整域名(如 dl-redirect.example.net),权限选“阻止”。【切勿输入 * 号做全局匹配,否则会误伤可信站点】
3、刷新该网页,此前由该站注入的自动写入脚本将立即失效。
有些网站曾被你手动点过“允许”,Chrome 会持久化保存该授权,即使全局开关已关,其写入脚本仍可能在后台触发微弱权限校验逻辑,造成延迟或偶发覆盖。
第一步:定位已授权条目
访问 chrome://settings/content/clipboard → 查看“允许”列表 → 找出近期访问过的可疑域名(如含 track、share、copy 字样的子域)。
第二步:逐个删除
将鼠标悬停在目标网站条目上 → 点击右侧出现的垃圾桶图标 → 条目消失即表示授权记录已清除。
第三步:验证效果
关闭所有相关标签页 → 重启浏览器 → 再次打开该网站,观察是否还弹出剪贴板权限提示;若无提示且复制后内容未被替换,则拦截成功。
部分恶意脚本会绕过常规权限检查,利用伪造用户手势调用 clipboard.write() 写入图片,此法可从 Chromium 底层关闭该能力,不依赖 JavaScript 权限控制。
1、完全退出 Chrome,包括右下角任务栏中隐藏的进程(可通过任务管理器确认 chrome.exe 进程已清空)。
2、右键桌面 Chrome 快捷方式 → 选择“属性” → 在“目标”末尾添加空格后追加:--disable-features=ClipboardImageWrite。
3、点击“确定”保存 → 双击该快捷方式启动浏览器。
4、在地址栏输入 chrome://version 回车 → 查看“命令行”字段是否包含上述参数,确认生效。