查看: 90|回复: 0

CSP Unblock

[复制链接]

9464

主题

0

回帖

2万

积分

超级版主

积分
28505
发表于 2026-8-7 10:57:51 | 显示全部楼层 |阅读模式
概述


此扩展删除了以下与 CSP 相关的响应标头,以消除 CSP 造成的限制。1.“内容安全策略”标头2.“仅内容安全策略报告”标头3.“x-webkit-csp”和“x-webkit-csp-report-only”标头4.“x-content-security-policy”和“x-content-security-policy-report-only”标头5. 报告 API(“report-to”和“reporting-endpoints”)使用案例:1.此扩展可以暂时消除CSP的限制,以便开发人员可以测试内联和远程脚本。此外,您还可以加载不同的跨域资源,没有任何限制。2.允许网站加载远程工作脚本3.允许网站播放远程媒体注意事项:1. 浏览互联网时禁用扩展程序。删除 CSP 后,网站的保护会显着降低,这可能会对您造成伤害。2.扩展从顶帧和所有子帧元素中删除指定的CSP相关标头定义:“content-security-policy”标头:HTTP Content-Security-Policy 响应标头允许网站管理员控制允许用户代理为给定页面加载的资源。除了少数例外,策略主要涉及指定服务器源和脚本端点。这有助于防范跨站点脚本攻击(Cross-site_scripting)。“content-security-policy-report-only”标头:HTTP Content-Security-Policy-Report-Only 响应标头允许 Web 开发人员通过监视(但不强制执行)其效果来试验策略。这些违规报告包含通过 HTTP POST 请求发送到指定 URI 的 JSON 文档。
.crx
0.1.3
112.44KiB
支持
.zip
0.1.3
112.44KiB
不支持
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|天翼网

相关侵权、举报、投诉及建议等,请发 E-mail:2026@typc.net

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.|晋ICP备2026008270号-1|晋公网安备14010602111293号

QQ客服返回顶部