Adr*_*n E 5 php xss google-chrome web-development-server
我有一个完美的PHP页面,其中包含iframe。突然,它停止在Chrome中运行,并出现以下错误:
Chrome浏览器在此页面上检测到异常代码,并将其阻止以保护您的个人信息...
知道如何解决吗?
环顾四周后,发现Chrome将其X-XSS-Protection的默认实现更改为'X-XSS-Protection:1;mode = block'(参考)
因此,最快的解决方案(涉及的代码更改最少)是通过从服务器发送值为0来禁用X-XSS-Protection。
这是如何从PHP做到这一点
header("X-XSS-Protection: 0");
Run Code Online (Sandbox Code Playgroud)