【发布时间】:2010-12-28 13:01:07
【问题描述】:
有没有人幸运地从 Google Chrome 中的用户脚本执行跨源 XHR?请求通过服务器(我可以在日志中看到它们),但是永远不会触发 readystatechanged 事件。
扩展权限似乎不起作用。 JSONP 也不是。
【问题讨论】:
-
根据code.google.com/chrome/extensions/xhr.html,如果将用户脚本包装在扩展中,扩展清单可以允许用户脚本进行XSS XHR。
-
感谢您的回复,我确实读过这方面的信息。这种方法的问题是我不能在 userscripts.org 上托管它并期望它像其他脚本一样立即工作。
标签: google-chrome cross-domain userscripts