當面臨在Chrome 中啟動HTML 檔案同時授予存取權限的困境時對於本機文件,可能會遇到難以捉摸的「--allow-file-access-from-files」模式。然而,在冒險走上這條不為人知的道路之前,必須承認其潛在的安全隱患。
此標誌具有固有的風險,因為它授予來自任何來源的文件,無論是本地的還是基於網路的、未經檢查的存取到本地文件。這會帶來嚴重的安全漏洞。
不要依賴危險的「--allow-file-access-from-files」模式,較穩健的做法是建立一個本地HTTP伺服器。這允許安全存取本地文件,而不會影響系統安全。
對於Windows:
考慮利用Node 套件管理器的功能來輕鬆安裝http-server:
npm install -g http-server
隨後,導航到所需的專案目錄並啟動http-server:
d:\my_project> http-server
對於Linux:
利用Python 在Linux 中的普遍存在,只需在專案目錄中輸入以下命令:
python -m SimpleHTTPServer
或者,如果使用Python 3:
python3 -m http.server
設定完成後,可以透過http://localhost:8000 存取本機檔案。
透過採用此替代解決方案,可以規避與“- -allow-file-access-from-files”,同時保持所需的功能。
以上是如何在 Chrome 中安全存取本機檔案:HTTP 伺服器與「--allow-file-access-from-files」?的詳細內容。更多資訊請關注PHP中文網其他相關文章!