有没有办法忽略本地服务的网页的同源策略(file:///)

Oba*_*bay 5 html javascript same-origin-policy cors

我正在将网页作为产品的压缩文档包含在内,因此需要解压缩并且只能通过本地访问 file:///

网页已经存在,我只需要对它们进行整容.他们没有CSS.我想添加CSS.为了避免更改数千页,我想通过JavaScript插入CSS.页面在一个框架中(另一个框架是菜单).从父窗口向帧添加CSS会产生错误:例如,Uncaught DOMException: Blocked a frame with origin "null" from accessing a cross-origin frame.在尝试访问框架的document对象时.

有没有办法忽略以这种方式提供的网页的同源策略?

这个问题似乎并不重复,因为它想要使用localhost

Ale*_*rdi -1

您可以启动 Chrome 并禁用网络安全--disable-web-security

它不仅可以逃避 CORS,而且如果您只是为了使用自己的 codabase 进行开发,那么它是安全的。

在开始无安全会话之前,您应该关闭所有 Chrome 窗口。

chromium-browser --disable-web-security --user-data-dir="[some directory here]"


归档时间:

查看次数:

171 次

最近记录:

8 年 前