Firefox в настоящее время поддерживает beforescriptexecute событие (начиная с версии 4, выпущенной 22 марта 2011 года ) ‡ .
С этим событием и директивой // @run-at document-start
Firefox и Greasemonkey теперь, похоже, отлично справляются с перехватом определенных тегов <script>
Это все еще невозможно для Chrome + Tampermonkey . Для всего, кроме Firefox + Greasemonkey, вам нужно будет использовать методы, описанные в других ответах ниже, о написании полного расширения браузера.
Функция checkForBadJavascripts
инкапсулирует это. Например, предположим, что на странице был тег <script>
, например:
alert ("Sorry, Sucka! You've got no money left.");
Вы можете использовать checkForBadJavascripts
примерно так:
checkForBadJavascripts ( [
[ false,
/Sorry, Sucka/,
function () {
addJS_Node ('alert ("Hooray, you\'re a millionaire.");');
] );
чтобы получить более приятное сообщение. (^ _ ^)
См. Встроенную документацию в checkForBadJavascripts , для получения дополнительной информации.
Чтобы увидеть демонстрацию в полном сценарии, сначала посетите эту страницу на jsBin . Вы увидите 3 строки текста, две из которых добавлены JS.
Теперь, установите этот скрипт ( Просмотреть исходный код ; он также ниже.) И вернитесь на страницу. Вы увидите, что GM-скрипт удалил один плохой тег и заменил другой нашим «хорошим» JS.
‡ Обратите внимание, что только Firefox поддерживает событие beforescriptexecute
. И он был удален из спецификации HTML5 без указания эквивалентной возможности.
Полный пример сценария GM (такой же, как у GitHub и jsBin):
С учетом этого HTML:
<body onload="init()">
<script type="text/javascript" src=""></script>
<script type="text/javascript" language="javascript">
function init () {
var newParagraph = document.createElement ('p');
newParagraph.textContent = "I was added by the old, evil init() function!";
document.body.appendChild (newParagraph);
<p>I'm some initial text.</p>
Используйте этот скрипт Greasemonkey:
// ==UserScript==
// @name _Replace evil Javascript
// @include*
// @run-at document-start
// ==/UserScript==
/****** New "init" function that we will use
instead of the old, bad "init" function.
function init () {
var newParagraph = document.createElement ('p');
newParagraph.textContent = "I was added by the new, good init() function!";
document.body.appendChild (newParagraph);
/*--- Check for bad scripts to intercept and specify any actions to take.
checkForBadJavascripts ( [
[false, /old, evil init()/, function () {addJS_Node (init);} ],
[true, /evilExternalJS/i, null ]
] );
function checkForBadJavascripts (controlArray) {
/*--- Note that this is a self-initializing function. The controlArray
parameter is only active for the FIRST call. After that, it is an
event listener.
The control array row is defines like so:
[bSearchSrcAttr, identifyingRegex, callbackFunction]
bSearchSrcAttr True to search the SRC attribute of a script tag
false to search the TEXT content of a script tag.
identifyingRegex A valid regular expression that should be unique
to that particular script tag.
callbackFunction An optional function to execute when the script is
found. Use null if not needed.
if ( ! controlArray.length) return null;
checkForBadJavascripts = function (zEvent) {
for (var J = controlArray.length - 1; J >= 0; --J) {
var bSearchSrcAttr = controlArray[J][0];
var identifyingRegex = controlArray[J][1];
if (bSearchSrcAttr) {
if (identifyingRegex.test ( ) {
stopBadJavascript (J);
return false;
else {
if (identifyingRegex.test ( ) {
stopBadJavascript (J);
return false;
function stopBadJavascript (controlIndex) {
zEvent.stopPropagation ();
zEvent.preventDefault ();
var callbackFunction = controlArray[J][2];
if (typeof callbackFunction == "function")
callbackFunction ();
//--- Remove the node just to clear clutter from Firebug inspection. (;
//--- Script is intercepted, remove it from the list.
controlArray.splice (J, 1);
if ( ! controlArray.length) {
//--- All done, remove the listener.
window.removeEventListener (
'beforescriptexecute', checkForBadJavascripts, true
/*--- Use the "beforescriptexecute" event to monitor scipts as they are loaded.
Note that it does not work on acripts that are dynamically created.
window.addEventListener ('beforescriptexecute', checkForBadJavascripts, true);
return checkForBadJavascripts;
function addJS_Node (text, s_URL, funcToRun) {
var D = document;
var scriptNode = D.createElement ('script');
scriptNode.type = "text/javascript";
if (text) scriptNode.textContent = text;
if (s_URL) scriptNode.src = s_URL;
if (funcToRun) scriptNode.textContent = '(' + funcToRun.toString() + ')()';
var targ = D.getElementsByTagName ('head')[0] || D.body || D.documentElement;
//--- Don't error check here. if DOM not available, should throw error.
targ.appendChild (scriptNode);