当前位置:网站首页>【教程】chrome關閉跨域策略cors、samesite,跨域帶上cookie
【教程】chrome關閉跨域策略cors、samesite,跨域帶上cookie
2022-07-03 02:17:00 【雲牧青】
穀歌瀏覽器允許跨域origin,disable samesite,方便本地開發調試,測試csrf跨站請求偽造漏洞
寫稿時間:2022年6月30日
猶記得兩年前,測試csrf漏洞時得心應手。現如今,csrf已成曆史
chrome,Firefox更新迭代到現在,已將跨域請求打到苟延殘喘
苦了本地調試的開發人員,前端一個端口,後端一個端口,就跨域無法帶cookie了
網上廣為流傳的開啟跨域的方法,以以下命令啟動chrome:
"C:\Program Files\Google\Chrome\Application\chrome.exe" --disable-web-security --user-data-dir="D:\ChromeDevUserData"
這會啟動一個和你原本chrome互不幹擾的瀏覽器,但目前實測最新版瀏覽器,依舊不能複現csrf,但是用以下增强版,似乎是能解决本地調試前後端時的跨域問題的
"C:\Program Files\Google\Chrome\Application\chrome.exe" --disable-site-isolation-trials --disable-web-security --disable-features=SameSiteByDefaultCookies,CookiesWithoutSameSiteMustBeSecure --user-data-dir="D:\ChromeDevUserData"
依舊不能複現csrf,想複現,只能使用舊版chrome
舊版chrome可以在這裏直接下載:https://www.chromedownloads.net/chrome64win-stable/
如果不想用百度雲盤,而且想在官網下載的話,可以這樣操作
- 根據chrome版本號,找到內部的版本號
https://omahaproxy.appspot.com/
- 根據內部版本號,去下載離線包
https://commondatastorage.googleapis.com/chromium-browser-snapshots/index.html
親測可用的版本:722274,19年12月的版本
選win64 zip使用上述增强參數啟動即可
边栏推荐
- Detailed introduction to the usage of Nacos configuration center
- stm32F407-------ADC
- Socket programming
- Codeforces Round #418 (Div. 2) D. An overnight dance in discotheque
- Unrecognized SSL message, plaintext connection?
- [shutter] bottom navigation bar implementation (bottomnavigationbar bottom navigation bar | bottomnavigationbaritem navigation bar entry | pageview)
- Swift development learning
- 4. Classes and objects
- 我的创作纪念日
- 各国Web3现状与未来
猜你喜欢

内存池(内核角度理解new开辟空间的过程)

SPI mechanism

Trial setup and use of idea GoLand development tool

可视化yolov5格式数据集(labelme json文件)

Memory pool (understand the process of new developing space from the perspective of kernel)

Pytorch convolution network regularization dropblock

Wechat applet development tool post net:: err_ PROXY_ CONNECTION_ Failed agent problem

全链路数字化转型下,零售企业如何打开第二增长曲线

UDP receive queue and multiple initialization test

Awk from introduction to earth (0) overview of awk
随机推荐
Storage basic operation
DDL basic operation
机器学习流程与方法
4. 类和对象
[fluent] fluent debugging (debug debugging window | viewing mobile phone log information | setting normal breakpoints | setting expression breakpoints)
Introduce in detail how to communicate with Huawei cloud IOT through mqtt protocol
可視化yolov5格式數據集(labelme json文件)
awk从入门到入土(3)awk内置函数printf和print实现格式化打印
Cfdiv2 Fixed Point Guessing - (2 points for Interval answer)
Modify table structure
Kotlin middle process understanding and Practice (II)
QT qcombobox add qccheckbox (drop-down list box insert check box, including source code + comments)
Swift开发学习
Y54. Chapter III kubernetes from introduction to mastery -- ingress (27)
力扣(LeetCode)183. 从不订购的客户(2022.07.02)
Solution for processing overtime orders (Overtime unpaid)
Job object of collaboration in kotlin
Startup mode and scope builder of collaboration in kotlin
y54.第三章 Kubernetes从入门到精通 -- ingress(二七)
Servlet中数据传到JSP页面使用el表达式${}无法显示问题