【发布时间】:2012-06-25 10:34:44
【问题描述】:
Firefox 插件allow you to do cross-domain communication.
有没有办法公开这个功能,以便我可以从任何页面启动跨域 ajax(假设我已经安装了这个插件)?
编辑: 我知道什么是 CORS,只有当您控制服务器时,CORS 才有意义,但我不知道。这里的重点是我控制浏览器,我承担风险,所以我问是否无论如何要将跨域功能从插件阶段导出到用户区。
【问题讨论】:
-
您应该更愿意查看 CORS(请参阅 bart 的回答) - 允许任何网页在没有任何检查的情况下进行跨域请求将是一个巨大的安全漏洞。
-
CORS 仅在您控制服务器时才有意义,但我没有。这里的重点是我控制浏览器,我承担风险,所以我问是否无论如何要将跨域功能从插件平台导出到用户区。
-
你的意思是像greasemonkey是怎么做的吗?
标签: javascript firefox firefox-addon cross-domain security