当前位置: 首页 > news >正文

长沙3合1网站建设价格wordpress极客社区小程序

长沙3合1网站建设价格,wordpress极客社区小程序,装饰设计公司官网,河南免费网站建设公司推荐content script 和 script inject 表现情况 在碰到content script 注入和用script标签注入一样#xff0c;即使服务端有写入Cookie到域名下在该tab标签应用下也不会被保存#xff0c;所以在发送时也无法自动携带#xff0c;所以通过content script和script这种方式…content script 和 script inject 表现情况 在碰到content script 注入和用script标签注入一样即使服务端有写入Cookie到域名下在该tab标签应用下也不会被保存所以在发送时也无法自动携带所以通过content script和script这种方式无法传输隐式传输cookie只能通过background来先拿到cookie再进行传送 服务端往请求端写入Cookie服务端做了跨域允许不允许跨域就没必要讨论这个逻辑了注意注入的网站如何是https的则不能使用http协议浏览器不允许 ?php /*** 功能授权验证父类* author wangsen* date 2021/07/10 10:52:00* version 1.0.0.0* brief**/namespace app\controllers;use app\behaviors\BeforeSendBehavior; use Yii; use yii\filters\Cors;class ApiController extends Controller {public function behaviors(){$behaviors parent::behaviors();return array_merge($behaviors, [corsFilter [class Cors::class,cors $this-corsConfig()], BeforeSendBehavior::class]);}public function corsConfig(){$origin Yii::$app-request-headers-get(Origin);return [Origin [$origin],Access-Control-Request-Method [POST, PUT, OPTION, GET],Access-Control-Request-Headers [Authorization, Content-Type],Access-Control-Allow-Credentials true,Access-Control-Max-Age 3600,Access-Control-Expose-Headers [X-Pagination-Current-Page],];} } 插件端采用script方式注入js脚本 inject-fetch.js 脚本 fetch(https://test.zfscrmteam.top:444/cookie/index, {referrer: https://blog.csdn.net/qq_36361250/article/details/114270670,referrerPolicy: unsafe-url,body: null,method: GET,mode: cors,credentials: include }).then(e console.log(e)); 在当前应用下始终写不进Cookie 同域情况下注入和script 是会自动携带Cookie的当然这种情况插件基本用不到 归根结底凡是当前tab应用中没有存放Cookie的这个域下面的Cookie就不会自动携带 结论就是content script 和 script 脚本注入方式都必须显式地将cookie放在body中传输而不能由浏览器自动装填在header.Cookie传给后端 popup.html 和 background.js 这两者是相似的只要服务端允许跨域则都可以请求服务端但奇特的是如果host_permission不设置设置了content script match 则携带Cookie 若content script 中没有匹配则不携带 若在host_permissions里面配置则又会携带所以证明content script中的matches和host_permissions竟然有交集这个细节还是挺隐蔽的 完全无权限的情况探究下background.js请求中不懈怠Cookie 在content script 进行matches匹配效果同popup.html 证明在权限上两者表现相同 结论 在处理Cookie相关事务时想默认携带Cookie只能采用popup.html或者background的方式同时在content_scripts.matches 不能满足时要添加host_permisssions来获取权限
http://www.dnsts.com.cn/news/217411.html

相关文章:

  • 门户网站类型连云港网站建设wang
  • 快速生成网站程序cnnic 网站
  • wordpress做导航站网站关键词搜索排名怎么做
  • 太平保险网站介绍国外的网站有什么不同
  • 微站网站制作公司网站建设网站
  • 做网站完整视频如何设置中国建设银行网站
  • 网站建设最好公司1m带宽网站支持多少人同时在线
  • 茶文化网站开发云伙伴小程序开发公司
  • 响应式网站制设计电子商务法
  • 上海做网站哪家便宜重庆网站建设letide
  • 徐州模板网站托管平台安康网站建设技巧
  • 做ppt常用的网站有哪些极速建站
  • 家用电脑进行网站建设柳州建设厅官方网站
  • 太原加盟网站制作资格证网站怎么做
  • 广东源江建设集团有限公司网站WordPress js木马
  • 网站设计网站设计网站设计平面设计培训班要学多久
  • 员工入职 在哪个网站做招工北京h5网站建设平台
  • 网站没内容 可以备案么网站的站点的管理系统
  • 卓越 网站广州天河建网站的公司
  • 导航网站的好处创建软件的步骤
  • 网站术语做网站选哪家
  • 安阳哪个公司做网站好移动端页面尺寸
  • 营销网站怎样做如何收集网站建设资料
  • 由于建设网站需要优化网站入口页面的四个维度
  • 好的网站布局酒店都不建网站吗
  • 广西智能网站建设报价北京网络网站建设
  • 网站开发后期工作包括那两个部分竞价推广的企业
  • 网站建设基本流程包括织梦dedecms网站简略标题shorttitle的使用方法
  • 手机网站关键词排金融做网站
  • 艺术家网站建设中企业网站建设的策划初期的一些误区在线排名优化