0

私は、Firefox (およびほとんどの最新のブラウザー) によって設定された同一生成元ポリシーのために、通常は失敗するドメインへの ajax 呼び出しを含む Firefox 拡張機能に取り組んでいます。

同じオリジンの制限をオフにする方法があるかどうか (おそらく about:config で)、または開発者がこのために使用する標準のライト ブラウザーがあるかどうか疑問に思っていました。

可能であれば、ブラックハット ツールの使用は避けたいと思います。私が彼らに反対しているからではなく、プロセスに新たな学習曲線を追加したくないだけです.

PHPでcurlを使ってリクエストが動くことを確認できますが、アドオンが実際に使うjsを書き始めたいので、jsを実行するクライアントが必要です。

また、spidermonkey も試しましたが、jquery で ajax を実行しているため、ブラウザー ベースのデフォルト変数のすべてに適合しました。

簡単に言うと、主にハッカー アプリではないクロス サイト スクリプティング用の信頼できるブラウザ/クライアントはありますか? または、Firefox で同一ドメイン ポリシーをオフにすることはできますか?

4

2 に答える 2

0

GM_xmlhttpRequestGreaseMonkeyを使用する

于 2010-05-01T03:31:30.060 に答える
0

HTTPアクセス制御を調べましたか

于 2010-05-01T03:36:58.067 に答える