请求标题中的起源evil.com

Øys*_*løs 68 web-services google-chrome header referer same-origin-policy

我正在尝试将表单数据发送到Web服务,但在Chrome DOM的"网络"中的"请求标题"下面,我得到了起源"evil.com"和referer"localhost:8080".

Accept:application/json, text/plain, */*
Accept-Encoding:gzip, deflate
Accept-Language:nb-NO,nb;q=0.8,no;q=0.6,nn;q=0.4,en-US;q=0.2,en;q=0.2
Connection:keep-alive
Content-Length:91
Content-Type:application/x-www-form-urlencoded; charset=UTF-8;
Host:office.insoft.net:9091
Origin:http://evil.com/
Referer:http://localhost:8080/
User-Agent:Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_5) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2230.0 Safari/537.36
Run Code Online (Sandbox Code Playgroud)

我想换到另一个起源,"localhost:8080"将是最好的起源.

我该如何解决这个问题?

Jof*_*heo 127

标题原点的覆盖是由Allow-Control-Allow-Origin: *chrome扩展引起的.

链接到扩展名

尝试禁用此扩展程序以解决您的问题.

  • 谢谢你,当我在我的请求标题中看到它时,这给了我一些解脱 (6认同)
  • 最糟糕的插件名称. (3认同)
  • 这是我一生中最令人不安的网络检查.很高兴我在这里找到了答案,谢谢! (3认同)