如何覆盖xhr-src?

时间:2012-12-28 17:34:08

标签: browser xmlhttprequest xss

我为自己创建了一个用户脚本,该用户脚本在我访问的所有网页上都处于活动状态。它通过jquery的帖子($ .post)将数据发送到我的调试器/应用程序。

我注意到一个网站不允许我发送数据,即使它在快速查看之前和之后都有效,但xhr-src出现了某种错误。似乎响应标头有一个'X-Content-Security-Policy',它列出了一堆网站(谷歌是一个)。所以,当我尝试向localhost发帖子时:myport /它违反规则,因此不发布。

我能做些什么才能让它再次运作?我不能完全编辑标题(除非我编写自己的http代理?)我能否使用localhost创建一个iframe:1234 / workaround并通过它发布?但问题是我仍然不知道这是违规还是如何提供数据。

0 个答案:

没有答案