1

私は内部ツールに取り組んでおり、スクリプトに権限の昇格を求めるプロンプトを表示し、受け入れられた場合はクロスサイトリクエストなどを許可する方法があったことを思い出します...これは内部ツールであるため、必要なものを達成できる可能性があります.

誰もこれを行う方法を知っていますか?

詳しく説明すると、パフォーマンス分析情報を提供するために、ページに挿入されたサードパーティの追跡 iframe の内容を (javascript で) 読み取ろうとしています。これらの iframe は明らかに別のドメインのものです。私が彼らを代理した場合、彼らはもはや正確な情報を提供しないので、その選択肢はありません.

4

2 に答える 2

1

実際にスクリプトで権限の昇格を要求することはできないと思いますが、それを確認して、必要に応じてブラウザのセキュリティ レベルを変更するようユーザーに依頼することはできます。

Mozilla.org には、構成可能なセキュリティ ポリシーに関する興味深い記事があります: http://www.mozilla.org/projects/security/components/ConfigPolicy.html

同じオリジン ポリシーをバイパスするだけでよい場合は、サーバー側のプロキシなど、他のトリックを使用できます。

于 2009-01-22T20:03:25.257 に答える
1

netscape.security.PrivilegeManager.enablePrivilege()Firefox/Mozilla の場合、この他の質問のような意味だと思います。

クロスサイト AJAX を許可するには、UniversalBrowserRead 権限が必要です。(私はこれを使用して、Yahoo の Finance サービスからデータを取得する単純な株価情報ページのローカル ファイルのセットを作成しました。ブラウザーは、そのページでブラウザーを初めて実行するときに、あなた (ユーザー) に、権限を付与します。ブラウザを再起動して同じページを再度読み取るまで、再度権限を付与する必要はありません。)

于 2009-01-22T23:36:49.290 に答える