phantomjs选项“--web-security = false”到底是什么关闭的?

时间:2014-02-06 18:49:04

标签: security phantomjs

如果我可以使用跨域AJAX请求,这会让我的生活变得更轻松。现在我偶然发现了--web-security选项。该文档指出,当关闭跨域XHR时是可能的。

--web-security=[true|false] enables web security and forbids cross-domain XHR
                            (default is true). Also accepted: [yes|no].

虽然这正是我所寻找的,但我担心在设置为false时可能会有更多的安全措施被关闭。

TL; DR:

此选项是仅打开/关闭跨域XHR还是影响更多?如果是这样的话:究竟是什么?

1 个答案:

答案 0 :(得分:6)

PhantomJS只是将选项传递给webkit,并且刚刚在源代码中搜索它唯一使用的地方是:

https://github.com/adobe/webkit/blob/044126629b2e175119722f58a0098220e0aa0b33/Source/WebCore/dom/Document.cpp#L4557

因此,它(--web-security=no)仅用于授予对所有来源的访问权限,因此仅用于允许跨域XHR。