Guy*_*and 6 javascript iframe google-chrome-extension x-frame-options
我正在编写一个chrome扩展,就像在内联iframe中使用intab加载链接一样,除了将X-Frame-Options标题设置为DENY或SAMEORIGIN的网站外,它的效果很好.
在本课题中,提供了一个工作解决方案,用于HTTP标头包含X-Frame-Options属性的情况.但是,X-Frame-Options也可以在HTML中的元素中设置.
有没有办法在被chrome加载之前删除这个元素?
小智 0
<meta name="X-frame-options"/>
不存在这样的事情<meta name="X-Frame-Options">
。
而且,在 Chrome 加载 DOM 之前操作 DOM 也是不可能的。
Chrome 加载页面,然后创建 dom。
x-frame-options
?X-frame-options 是服务器端设置的 http 标头。
它们是安全保护的一部分(例如针对点击劫持)。Chrome 或任何其他浏览器不会让您忽略/更改它。时期。
旁注:如果这是您的网站,您可以更改每个 PHP 的 x-frame-options。
旁注 #2:执行此操作的唯一方法是XSS。我很确定你不想这样做。
归档时间: |
|
查看次数: |
2022 次 |
最近记录: |