禁用内容安全策略

Web*_*eng 5 javascript google-chrome-devtools content-security-policy

当我在开发网站时,我经常想看看网站上的特定功能.所以我转到chrome开发人员工具并经常运行一些javascript脚本.

我经常发现一些脚本由于内容安全策略(CSP)而无法运行的问题,我完全理解这是为了防止跨站点脚本.

问题:由于我在浏览器客户端上为我加载的页面上使用开发人员控制台测试功能,我想知道是否有一种方法可以在加载后禁用该特定页面的CSP?可能在源代码中的某个地方有inspect元素,或者在开发人员控制台的某些设置部分.

Raf*_*edy 8

我不一定要求最好的方法来做到这一点,但可以使用自己的风险扩展来禁用CSP:https://chrome.google.com/webstore/detail/disable-content-security/ieelmcmcagommplceebfedjlakkhpden? hl = en.快速搜索chrome google群组(https://groups.google.com/a/chromium.org/forum/#!topic/chromium-discuss/TZaaNTPOqt0)表示仅使用本地方式执行此操作开发人员工具.

  • 我确实安装了这个插件,但仍然没有真正从我的 chrome 开发工具中消除该错误。 (2认同)