【问题标题】:how to disable Content security policy using javascript如何使用 javascript 禁用内容安全策略
【发布时间】:2018-12-20 13:03:39
【问题描述】:

在我现有的项目中,出于安全原因启用了内容安全策略,但我想为某些 JavaScript 文件禁用它。可以这样做吗?

我想从我的 JavaScript 文件中调用一些 API 来获取结果。

【问题讨论】:

    标签: javascript jquery angular google-chrome


    【解决方案1】:

    如果您只是想测试它,为什么不为您的浏览器使用 CSP 和 CORS 插件呢? 这允许您关闭 SPA 的 CSP 和 CORS 安全性。

    CSP: https://chrome.google.com/webstore/detail/disable-content-security/ieelmcmcagommplceebfedjlakkhpden?hl=en

    CORS; https://chrome.google.com/webstore/detail/allow-control-allow-origi/nlfbmbojpeacfghkpbjhddihlkkiljbi?hl=en

    但是,当它的客户应用程序时,为什么会有这些证券是有原因的。所以我建议你不要为了自己的安全而尝试禁用任何东西

    【讨论】:

    • 感谢 Zot3x 的回复,我知道这一点,但我正在寻找使用 javascript 代码禁用安全策略。
    猜你喜欢
    • 2017-09-07
    • 2023-03-25
    • 2021-12-06
    • 2021-01-09
    • 2020-11-08
    • 2016-06-22
    • 2016-12-31
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多