gpt4 book ai didi

javascript - 在 Chrome 扩展中绕过 <meta> X-Frame-Options DENY?

转载 作者:数据小太阳 更新时间:2023-10-29 05:38:51 25 4
gpt4 key购买 nike

我正在写一个类似 intab 的 chrome 扩展在内联 iframe 中加载链接,除了将 X-Frame-Options header 设置为 DENY 或 SAMEORIGIN 的网站外,它工作得很好。

在此Question针对 HTTP header 包含 X-Frame-Options 属性的情况提供的工作解决方案。但是,X-Frame-Options 也可以在 HTML 的元素中设置。

有没有办法在 chrome 加载这个元素之前删除它?

最佳答案

<meta name="X-frame-options"/>

没有<meta name="X-Frame-Options">这样的东西.
而且,在 chrome 加载之前操作 DOM 也是不可能的。
Chrome 加载一个页面,然后创建 dom。

但是x-frame-options是什么?那么呢?

X-frame-options 是服务器端设置的 http header 。
它们是安全保护的一部分(例如,防止点击劫持)。 Chrome 或任何其他浏览器不会让您忽略/更改它。期间。
旁注:如果是您的网站,您可以根据 PHP 更改 x-frame-options。
旁注 #2:唯一的方法是 XSS .我很确定你不想那样做。

关于javascript - 在 Chrome 扩展中绕过 &lt;meta&gt; X-Frame-Options DENY?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15757327/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com