Bob*_*ack 6 xss google-chrome http
我有以下设置:
GET /foo - 显示带有包含标记的textarea的表单 /bar
POST /bar- ERR_BLOCKED_BY_XSS_AUDITOR在Chrome中生成错误(最近启动)
我怎么能绕过那个?我读过我应该能够使用X-XSS-Protection: 0标头解决这个问题,但是我应该将其作为请求标头或响应标头发送吗?在/fooURL或/bar一个?
小智 5
您必须在服务器端发送响应标头.例如带有Express的Node.js
res.header('X-XSS-Protection' , 0 );
Run Code Online (Sandbox Code Playgroud)
或者对于PHP
header("X-XSS-Protection: 0");
Run Code Online (Sandbox Code Playgroud)
| 归档时间: |
|
| 查看次数: |
5855 次 |
| 最近记录: |