phantomjs选项"--web-security = false"到底是什么关闭的?

Sen*_*nči 7 security phantomjs

如果我可以使用跨域AJAX请求,这将使我的生活更轻松.现在我偶然发现了这个--web-security选项.该文档指出,当关闭跨域XHR时是可能的.

--web-security=[true|false] enables web security and forbids cross-domain XHR
                            (default is true). Also accepted: [yes|no].
Run Code Online (Sandbox Code Playgroud)

虽然这正是我正在搜索的内容,但我担心在设置为false时可能会进一步关闭安全措施.

TL;博士:

此选项是仅打开/关闭跨域XHR还是影响更多?如果是这样的话:究竟是什么?

Dar*_*ook 6

PhantomJS只是将选项传递给webkit,并且刚刚在源代码中搜索它唯一使用的地方是:

https://github.com/adobe/webkit/blob/044126629b2e175119722f58a0098220e0aa0b33/Source/WebCore/dom/Document.cpp#L4557

因此,it(--web-security=no)仅用于授予对所有源的访问权限,因此仅用于允许跨域XHR.