【问题标题】:How to disable same origin policy Internet Explorer如何禁用同源策略 Internet Explorer
【发布时间】:2014-01-23 16:52:19
【问题描述】:

Chrome 允许我们禁用同源策略,因此我们可以测试跨源请求。我想知道是否有可能在 IE 中做同样的事情

【问题讨论】:

    标签: internet-explorer same-origin-policy websecurity


    【解决方案1】:

    是的,您可以在 Internet 选项中进行设置:转到“安全”选项卡。对于当前区域,单击“自定义级别...”按钮。在下一个窗口中,向下滚动大约三分之一到“杂项 > 跨域访问数据源”并将其设置为“启用”。如果当前区域是 Internet,那么您应该将该站点添加到受信任区域,并将此选项设置为受信任区域。

    请注意,这将有效地禁用 CORS,并且不会在请求中设置 Origin 标头。

    如果您访问的资源需要身份验证,您需要在请求中手动处理此问题或在当前浏览器会话中对自己进行预身份验证。

    【讨论】:

    • 这在 IE 10 中对我不起作用...我仍然无法从 iframe 或弹出窗口中的其他页面访问任何内容。
    • 您可能还需要允许 3rd 方 Cookie 以允许会话支持,如下所示:Internet 选项 -> 隐私 -> 高级 -> 第三方 Cookie -> 接受。勾选“覆盖自动 cookie 处理”、​​“接受”(第三方 Cookie)和“始终允许会话 cookie”。
    • @DFTR 您需要取消选择“启用保护模式”。在我这样做之后它对我有用。
    【解决方案2】:

    在我的电脑上,我使用的是 Internet Explorer 11 版本,我也遇到了同样的问题。我已完成以下步骤来解决我的问题。

    第一步:允许跨域访问

     (Press) Alt -> Tools -> Internet Options -> Security (Tab) -> 
     Custom Level -> Miscellaneous -> Access data sources across domains ->
     Set to Enable
    

    第 2 步:禁用保护模式

     (Press) Alt -> Tools -> Internet Options -> Security (Tab) -> 
     uncheck Enable Protected mode for Internet & Local Intranet
    

    第 3 步:将 localhost/域添加到受信任的站点

     (Press) Alt -> Tools -> Internet Options -> Security (Tab) -> 
     Trusted site -> Sites -> Uncheck Require server verification(https:) -> 
     enter localhost url & click on add button.
    

    【讨论】:

      【解决方案3】:

      https://www.webdavsystem.com/ajax/programming/cross_origin_requests/所述

      在 FireFox、Safari、Chrome、Edge 和 IE 10+ 中:

      要在 FireFox、Safari、Chrome 和 IE 10 及更高版本中启用跨域请求,您的服务器必须将以下标头附加到所有响应:

      Access-Control-Allow-Origin: http://webdavserver.com
      Access-Control-Allow-Credentials: true
      Access-Control-Allow-Methods: ACL, CANCELUPLOAD, CHECKIN, CHECKOUT, COPY, DELETE, GET, HEAD, LOCK, MKCALENDAR, MKCOL, MOVE, OPTIONS, POST, PROPFIND, PROPPATCH, PUT, REPORT, SEARCH, UNCHECKOUT, UNLOCK, UPDATE, VERSION-CONTROL
      Access-Control-Allow-Headers: Overwrite, Destination, Content-Type, Depth, User-Agent, Translate, Range, Content-Range, Timeout, X-File-Size, X-Requested-With, If-Modified-Since, X-File-Name, Cache-Control, Location, Lock-Token, If
      Access-Control-Expose-Headers: DAV, content-length, Allow
      

      在 Internet Explorer 9 及更早版本中:

      正如https://stackoverflow.com/a/20947828/5035343所说的那样

      【讨论】:

      • 那是在服务端如何实现,而不是在客户端如何禁用。
      猜你喜欢
      • 2013-06-09
      • 1970-01-01
      • 1970-01-01
      • 2015-12-27
      • 2014-07-07
      • 2014-03-28
      相关资源
      最近更新 更多