本地启动浏览器,并禁用web安全性,解决本地启动时,服务端强制要求https协议导致请求不通的问题

代码

mac

直接新开一个终端,这里面直接输入

复制代码
open -n /Applications/Google\ Chrome.app/ --args --disable-web-security --user-data-dir=/Users/用户名/Documents/MyChromeDevUserData

解释

你提供的命令用于在macOS上打开Google Chrome浏览器,并禁用Web安全性。这通常用于开发和调试目的,因为禁用Web安全性会允许跨域请求等操作,这在生产环境中是不安全的。

以下是对该命令的详细解释:

  • open -n /Applications/Google\ Chrome.app/: 使用open命令启动Google Chrome应用。-n选项允许打开一个新的实例,即使应用程序已经在运行。
  • --args: 这部分将后面的参数传递给应用程序。在这种情况下,是传递给Google Chrome。
  • --disable-web-security: 禁用Web安全性。这将禁用同源策略,使得浏览器可以进行跨域请求。这在开发和调试跨域问题时可能有用,但在生产环境中使用是不安全的。
  • --user-data-dir=/Users/aaa/Documents/MyChromeDevUserData: 指定用户数据目录。这是Chrome用来存储用户数据(如书签、历史记录、cookies等)的目录。使用不同的目录可以在不影响默认Chrome配置的情况下进行测试和开发。
    注意事项
  1. 安全性: 禁用Web安全性会使浏览器容易受到攻击,因此只应在开发环境中使用,并且在完成调试后恢复正常设置。
  2. 用户数据目录: 指定不同的用户数据目录可以避免影响你常用的Chrome配置。这是一个很好的实践,特别是在测试和开发期间。
  3. 路径和用户: 确保/Users/aaa/Documents/MyChromeDevUserData路径存在,并且有适当的权限。如果需要,可以替换为你的实际用户目录。
    使用场景
    这种命令通常用于开发人员在调试Web应用时需要绕过浏览器的安全限制,比如测试跨域请求、操作本地文件等。在完成调试后,建议关闭该实例并使用正常安全设置的浏览器进行浏览。

windows

  1. 找到Chrome的安装路径
    通常,Google Chrome在Windows上的默认安装路径是:
    C:\Program Files\Google\Chrome\Application\chrome.exe
  2. 使用命令行启动Chrome
    打开命令提示符(可以通过按下 Win + R,输入 cmd 然后按回车)并输入以下命令:

cmd

"C:\Program Files\Google\Chrome\Application\chrome.exe" --disable-web-security --user-data-dir="C:\MyChromeDevUserData"

参数说明

--disable-web-security: 这会禁用浏览器的Web安全性策略(同源策略),允许跨域请求。这仅用于开发环境,切勿在生产环境中使用。

--user-data-dir="C:\MyChromeDevUserData": 指定一个用户数据目录来存储浏览器的用户数据(如书签、历史记录等)。这可以避免影响你常用的Chrome配置。确保该目录存在,或者你可以创建一个新的目录以供使用。

注意事项

安全风险: 禁用Web安全性会使浏览器容易受到攻击,因此只应在开发环境中使用,并且在完成调试后恢复正常设置。

创建用户数据目录: 如果C:\MyChromeDevUserData目录不存在,你需要手动创建它,以便Chrome可以使用它来存储数据。

关闭实例: 当你完成调试后,确保关闭这个不安全的Chrome实例,并使用正常安全设置的浏览器进行日常浏览。

相关推荐
云水一下30 分钟前
零基础玩转bWAPP靶场(十四):SQL 注入(GET/选择型)
web安全·sql注入·bwapp
sbjdhjd3 小时前
SQL 注入零基础详解:原理、手工注入流程与 Sqli-Labs 靶场实战1~5关和第9关思路
数据库·sql·计算机网络·web安全·网络安全·网络攻击模型·安全架构
学习溢出4 小时前
【网络安全】Living off the Land 攻击 | 蓝队防守
安全·web安全·网络安全
記億揺晃着的那天4 小时前
HTTPS 页面内网直连 NAS:解决 Mixed Content 与公网带宽瓶颈
网络协议·http·https·nas
難釋懷6 小时前
Nginx代理https请求
redis·nginx·https
云水一下1 天前
零基础玩转bWAPP靶场(十三):SQL 注入(GET/搜索型)
web安全·sql注入·bwapp
云水一下1 天前
零基础玩转bWAPP靶场(十二):Mail Header Injection(SMTP邮件头注入)
web安全·bwapp·邮箱头注入
爱网络爱Linux1 天前
HCIA-Security(1)网络安全常见的威胁
web安全·网络安全·hcia-security·hcia安全·华为网络安全·网络安全常见的威胁
其实防守也摸鱼2 天前
补天SRC新手入门指南:从0到1的漏洞挖掘之路
网络·python·学习·安全·web安全·数据挖掘·挖洞
lubiii_2 天前
网络安全法律法规备考速查手册
安全·web安全·网络安全