停用Chrome网页安全性后,CORS是否仍然有效?

时间:2019-02-13 02:55:02

标签: javascript jquery google-chrome xss

我正在尝试从一个网站获取数据,并使用它将内容写入另一个网站(使用JQuery / Javascript)。可以理解,相同的来源规则不会使这种情况发生,但是我认为在浏览器上禁用网络安全性/ CORS应该可以解决该问题。由于某些原因,我无法在Chrome中禁用该策略,也无法弄清原因。

我尝试使用--disable-web-security --user-data-dir =

启动Chrome

"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --disable-web-security --user-data-dir="C:\Users\<username>\Desktop\chromeTemp"

我希望能够打开一个新选项卡,在控制台中访问“文档”,并找到一个我要“单击”的链接,但我却得到了

VM186:1 Uncaught DOMException: Blocked a frame with origin <url> from accessing a cross-origin frame.

我以为这将不再被阻止?

1 个答案:

答案 0 :(得分:0)

看起来可能有一个打开的错误,可以尝试使用较旧的chrome版本。

https://bugs.chromium.org/p/chromium/issues/detail?id=840124

请参阅有关变通办法的最新评论:

“解决方法是将旧版本的Chrome作为便携式应用下载:https://sourceforge.net/projects/portableapps/files/Google%20Chrome%20Portable/(版本66.0.3359.181仍然可以使用。这是我在开发时使用的版本...”