吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 501|回复: 4
收起左侧

[求助] 编写油猴脚本涉及访问其他地址时候 会有安全报错有啥绕开可行方案吗

[复制链接]
BTFKM 发表于 2024-7-19 14:57
本帖最后由 BTFKM 于 2024-7-30 15:56 编辑

油猴脚本主要是实现了对特定网页的翻译功能, 调用接口返回的翻译结果, 本地测试都没啥问题, 但是用公网接口就开始报错了
[JavaScript] 纯文本查看 复制代码
because it violates the document's Content Security Policy.

查了一下是一个安全策略(content-security-policy), 我看允许的范围包括127.0.0.1, 但是本地架设转发有点太折腾了, 有啥好方法能避开吗
或者至少在本地浏览器开个白名单

image.png


====完贴补充====
最终还是本地架设nginx本地转发了
"能用就行.jpg"
优雅? 已经快没法体面了

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

侃遍天下无二人 发表于 2024-7-19 17:35
Content Security Policy 入门教程 - 阮一峰的网络日志
https://www.ruanyifeng.com/blog/2016/09/csp.html

你看看是哪种情况,如果是写在meta里的先用js删掉对应的节点应该就行了
戒酒的李白 发表于 2024-7-20 00:21
爱飞的猫 发表于 2024-7-22 07:32
油猴脚本有特权指令 GM_xmlHttpRequest 可以用,应该能绕过 CSP。
 楼主| BTFKM 发表于 2024-7-30 15:51
最后还是退了一步
因为发现有些网站还会因为在https发起http请求而阻止, 总之就是五花八门的
但是无一例外都会127.0.0.1放行
所以最后解决方案是nginx本地转发端口到远程服务器
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 13:23

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表