我正在開發一個本地研究工具,該工具需要關閉Firefox的相同來源策略(就腳本訪問而言,我并不真正在乎跨域請求)。更具體地說,我希望宿主域中的腳本能夠訪問頁面中嵌入的任何iframe中的任意元素,而不管它們的域如何。我知道以前的問答提到了CORS FF擴展,但這不是我所需要的,因為它只允許CORS,而不能訪問腳本。如果不能輕松完成,我也將感謝您提供的一些見解,這些見解使我指向FF src代碼的特定部分,可以對其進行修改以禁用SOP,以便重新編譯FF。
3 回答

qq_遁去的一_1
TA貢獻1725條經驗 獲得超8個贊
該CORS-比比皆是插件對我的作品,直到Firefox的68后,68我需要調整“privacy.file_unique_origin” - >假(通過開放式“about:config中”),以解決“ CORS請求不是HTTP ”新CORS同源規則介紹。
添加回答
舉報
0/150
提交
取消