2010-02-22 99 views
4

我正在为允许(可信)小部件进行XSS调用的平台开发小部件(HTML,JavaScript)。我可以在本地浏览器中打开XSS吗?

我可以通过打包小部件和使用模拟器来测试代码,但每次我进行简单的JavaScript代码更改时,需要2或3分钟才能重新启动。

有没有办法打开Firefox或任何其他浏览器在Linux中运行的XSS支持?我当然只想在本地为我设置,插件,黑客或其他任何东西都是可以接受的。

回答

1

对于XMLHttpRequest的,叫开前插入这样的:

netscape.security.PrivilegeManager.enablePrivilege('UniversalBrowserRead'); 

详情请参阅http://www.zachleat.com/web/2007/08/30/cross-domain-xhr-with-firefox/。 (可能不适用于Fx 3)

+0

如果我不必将任何JavaScript放入实际应用程序不会使用的代码中,那将会更好,但是......它只是一行,因此可以轻松删除,并且它可以工作完美。 我的发展现在进展得更快! 谢谢, Barry – barryred 2010-02-22 17:54:27

0

您可以使用谷歌浏览器上的扩展程序进行跨站点调用。有关更多详细信息,请参见here。当然,这意味着在你的应用程序,它可能是无法接受一个特殊的“调试路径” ......总能抽出出来以后;-)

+0

因为我没有安装谷歌浏览器(而且它只是针对Linux的beta版本),并且由于KennyTM提出的修复方案适合我,所以我没有真正尝试过,但谢谢你的回应。 Barry – barryred 2010-02-22 17:55:54

相关问题