


Warum wird der Zugriff auf „cssRules' aus lokalen CSS-Dateien in Chrome 64 verweigert?
Zugriff auf cssRules aus lokalen CSS-Dateien in Chrome 64 verweigert
Problem: Warum ist der Zugriff auf cssRules von a Das Laden des CSS-Stylesheets aus dem lokalen Dateisystem wurde in Chrome 64 abgelehnt?
Ursache: Chrome 64 führte Sicherheitsänderungen ein, die Richtlinien für Cross-Origin Resource Sharing (CORS) erzwingen. Der Zugriff auf CSS-Regeln über ein lokales Stylesheet verstößt gegen diese Richtlinie und führt dazu, dass der Zugriff verweigert wird.
Problemumgehungen:
- Verwenden Sie eine Online-/lokale Host-Hosting-Umgebung :Das Ausführen des Codes von einem Webserver oder einer Localhost-Umgebung ermöglicht den Zugriff auf die CSS-Datei über CORS-kompatible Kanäle.
- Andere Browser verwenden:Browser wie Internet Explorer, Microsoft Edge und Firefox erzwingen derzeit keine CORS-Richtlinien für lokale CSS-Dateien.
- Verwenden Sie das Befehlszeilen-Flag: Das Befehlszeilen-Flag chrome --allow-file-access-from-files temporär Deaktiviert die CORS-Erzwingung und ermöglicht den Zugriff auf CSS-Regeln aus lokalen Dateien. Diese Problemumgehung wird nicht für den allgemeinen Gebrauch empfohlen.
Erklärung:
Das aktualisierte Verhalten stimmt mit der CSS-Objektmodellspezifikation überein, für die ein Zugriff mit demselben Ursprung erforderlich ist bestimmte CSS-Operationen. Diese Sicherheitsmaßnahme verhindert unbefugte Änderungen an Cross-Origin-Stylesheets.
Aktueller Status:
Die eingeführten Sicherheitsänderungen haben einige Debatten ausgelöst. Offene Probleme umfassen Erkennungsmethoden für eingeschränkten Zugriff und potenzielle Implementierungsprobleme, die sich auf Problemumgehungen auswirken. Die Spezifikation befindet sich noch in der Entwicklung, daher können die langfristigen Auswirkungen variieren.
Das obige ist der detaillierte Inhalt vonWarum wird der Zugriff auf „cssRules' aus lokalen CSS-Dateien in Chrome 64 verweigert?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

In der Roundup in dieser Woche, einem praktischen Lesezeichen für die Inspektion von Typografie, unter Verwendung dessen, wie sich JavaScript -Module gegenseitig importieren, sowie Facebook ' s.

I ' Ich habe kürzlich eine interessante Änderung auf Codepen bemerkt: Als es ein Rechteck mit abgerundeten Ecken auf der Homepage schwebt, expandieren Sie sich im Rücken.

In der Roundup in dieser Woche, wie man eine langsame Verbindung ermittelt, was wir für Bilder in Alt -Text einfügen sollten, und eine neue Polyfill für das HTML -Ladeattribut,

Ein Popover ist eine vorübergehende Ansicht, die oben auf einem Inhalt auf dem Bildschirm angezeigt wird, wenn ein Benutzer auf eine Steuertaste oder in einem definierten Bereich klickt. Zum Beispiel,

Bevor wir zu Stylen unterstreicht, sollten wir die Frage beantworten: Sollten wir unterstreichen?

In der Zusammenfassung der Plattformnachrichten in dieser Woche stellt Chrome ein neues Attribut für das Laden, Zugänglichkeitspezifikationen für Webentwickler und die BBC -Bewegungen ein

GraphQL ist eine Abfragesprache für APIs, die für Front-End-Entwickler sehr befähigt. Wenn die GraphQL -Site es erklärt, beschreiben Sie Ihre Daten und fragen Sie nach was

Sehr oft, während Switch -Variablen verwendet (eine Variable, die entweder 0 oder 1 ist, ein Konzept, das in diesem Beitrag ausführlich erklärt wurde), wünschte ich, ich könnte es könnte


Heiße KI -Werkzeuge

Undresser.AI Undress
KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover
Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool
Ausziehbilder kostenlos

Clothoff.io
KI-Kleiderentferner

AI Hentai Generator
Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

Heiße Werkzeuge

SecLists
SecLists ist der ultimative Begleiter für Sicherheitstester. Dabei handelt es sich um eine Sammlung verschiedener Arten von Listen, die häufig bei Sicherheitsbewertungen verwendet werden, an einem Ort. SecLists trägt dazu bei, Sicherheitstests effizienter und produktiver zu gestalten, indem es bequem alle Listen bereitstellt, die ein Sicherheitstester benötigen könnte. Zu den Listentypen gehören Benutzernamen, Passwörter, URLs, Fuzzing-Payloads, Muster für vertrauliche Daten, Web-Shells und mehr. Der Tester kann dieses Repository einfach auf einen neuen Testcomputer übertragen und hat dann Zugriff auf alle Arten von Listen, die er benötigt.

WebStorm-Mac-Version
Nützliche JavaScript-Entwicklungstools

mPDF
mPDF ist eine PHP-Bibliothek, die PDF-Dateien aus UTF-8-codiertem HTML generieren kann. Der ursprüngliche Autor, Ian Back, hat mPDF geschrieben, um PDF-Dateien „on the fly“ von seiner Website auszugeben und verschiedene Sprachen zu verarbeiten. Es ist langsamer und erzeugt bei der Verwendung von Unicode-Schriftarten größere Dateien als Originalskripte wie HTML2FPDF, unterstützt aber CSS-Stile usw. und verfügt über viele Verbesserungen. Unterstützt fast alle Sprachen, einschließlich RTL (Arabisch und Hebräisch) und CJK (Chinesisch, Japanisch und Koreanisch). Unterstützt verschachtelte Elemente auf Blockebene (wie P, DIV),

VSCode Windows 64-Bit-Download
Ein kostenloser und leistungsstarker IDE-Editor von Microsoft

DVWA
Damn Vulnerable Web App (DVWA) ist eine PHP/MySQL-Webanwendung, die sehr anfällig ist. Seine Hauptziele bestehen darin, Sicherheitsexperten dabei zu helfen, ihre Fähigkeiten und Tools in einem rechtlichen Umfeld zu testen, Webentwicklern dabei zu helfen, den Prozess der Sicherung von Webanwendungen besser zu verstehen, und Lehrern/Schülern dabei zu helfen, in einer Unterrichtsumgebung Webanwendungen zu lehren/lernen Sicherheit. Das Ziel von DVWA besteht darin, einige der häufigsten Web-Schwachstellen über eine einfache und unkomplizierte Benutzeroberfläche mit unterschiedlichen Schwierigkeitsgraden zu üben. Bitte beachten Sie, dass diese Software