segment-boneyard/nightmare

Bypass CSP (Content Security Policy)

開放

#889 建立於 2016年11月15日

 (5 則留言) (0 個反應) (0 位負責人)JavaScript (1,076 個分叉)batch import
Help Wanted

倉庫指標

星標
 (19,507 顆星)
PR 合併指標
 (PR 指標待抓取)

描述

I am trying to bypass CSP in order to run some eval() code or spawn web workers.

I found this issue on electron: https://github.com/electron/electron/issues/3430 which suggests using webFrame.registerURLSchemeAsBypassingCSP(scheme) http://electron.atom.io/docs/api/web-frame/#webframeregisterurlschemeasbypassingcspscheme

I have tried to do that in a preloader script but it doesn't seem to affect the page's policy.

Have you ever faced this or have any clue what might be wrong or a possible solution?

Thanks!

貢獻者指南