在chrome和/或safari中启用XSS

时间:2013-02-21 12:35:06

标签: google-chrome xss

我正在开发一个使用cordova做原生内容的原生iOs应用程序,所以我可以专注于html / javascript和css。但是,我需要进行跨域ajax调用,这在我的原生应用程序中很好,但在我在Chrome中运行项目时则不行。所以我想在Chrome中禁用此安全功能,以便我可以测试我的应用。是否有捷径可寻 ?

干杯

2 个答案:

答案 0 :(得分:2)

鉴于您正在开发iOS应用程序,我假设您使用的是OSX,在这种情况下您实际上可以启用启用了XXS的Chrome,执行以下命令行:

打开-a“Google Chrome”--args --disable-web-security

事实上,我经常使用它,因此我在.bash_profile中添加了一个别名:

alias chrometest ='open -a“Google Chrome”--args --disable-web-security'

在我目前的Chrome版本中,这已经为我工作了很长时间:38.0.2125.104

当然,无论你喜欢什么,都可以为它命名......祝你好运!

答案 1 :(得分:0)

您可以为您的跨域请求执行 jsonp

或者另一个技巧是修改服务器头以允许跨站点ajax。

Access-Control-Allow-Origin: *

来自cors