我的問題是 - 我有一個真正JS程序的HTML文件,它讀取網頁並顯示它們定製的方式(即它以不同的方式顯示相同的內容)。firefox從本地JS文件讀取網頁 - 訪問受限制的URI被拒絕,代碼:1012,nsresult:NS_ERROR_DOM_BAD_URI
基本上,我創建XMLHttpRequest對象,然後
req.open("GET", web_page_address, false);
req.send("");
這給了我(在Firefox)的錯誤:
Error: uncaught exception: [Exception... "Access to restricted URI denied" code: "1012" nsresult: "0x805303f4 (NS_ERROR_DOM_BAD_URI)"
我已經一派,又看了看左右,但所有其他問題與非常相似:
我在Firefox中打開該文件是本地文件,直接在瀏覽器中打開 - 我沒有WWW服務器在本地主機
運行,我沒有在網頁上任何控制權。我從
所以閱讀的東西,到目前爲止,我已經看到了(如添加PHP代理,不斷變化的外部服務器發送數據的方式)幾種解決方案不能應用在這裏。
在這種情況下還能做什麼?另一個故事是我想知道如果直接本地文件的這種嚴格的安全性是否有任何意義。
預先感謝您的提示/鏈接/等。
祝您有美好的一天!
編輯:任何簡單的方法是行不通的,因爲Firefox沒有故意的:
https://bugzilla.mozilla.org/show_bug.cgi?id=560488
非常感謝您的答覆。不過,我不能做只有我的瀏覽器的解決方案。這個HTML文件應該可以在任何瀏覽器中工作 - 它應該作爲一個程序來分發(需求:www瀏覽器,任何)。順便說一句。該文件在Konqueror中無需任何修改即可使用。 – greenoldman 2010-04-19 13:09:11
子問題 - 您將如何設置與本地JS的釣魚攻擊?我認爲只要將你(攻擊者)需要的所有內容嵌入到這個文件中,而不是使用JS來獲取它,會更容易。 – greenoldman 2010-04-19 13:30:24
嗯,也許阿賈克斯的要求並不那麼危險,我在考慮更多的跨幀操作。 – Victor 2010-04-19 14:44:15